기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
에 액세스할 고객 관리형 키 생성 AWS KMS
기본적으로 데이터는 AWS 소유 키로 암호화됩니다. 즉, 서비스에서 키를 생성, 소유 및 관리합니다. 데이터를 암호화하는 데 사용되는 키를 소유하고 관리하려면 고객 관리형 KMS 키를 생성할 수 있습니다. Amazon Inspector는 데이터와 상호 작용하지 않습니다. Amazon Inspector는 소스 코드 공급자의 리포지토리에서만 메타데이터를 수집합니다. 고객 관리형 KMS 키를 생성하는 방법에 대한 자세한 내용은 AWS Key Management Service 사용 설명서의 KMS 키 생성을 참조하세요.
샘플 정책
고객 관리형 키를 생성할 때 다음 샘플 정책을 사용합니다.
KMS 키를 생성한 후 다음 Amazon Inspector APIs.
-
UpdateEncryptionKey - 및
CODE_REPOSITORY
를 스캔 유형resourceType
CODE
으로 사용하여 고객 관리형 KMS 키 사용을 구성합니다. -
GetEncryptionKey - KMS 키 구성의 검색을 구성하기
CODE_REPOSITORY
위한 스캔 유형CODE
으로resourceType
및와 함께 사용합니다. -
ResetEncryptionKey -
CODE_REPOSITORY
용resourceType
및CODE
와 함께 사용하여 KMS 키 구성을 재설정하고 AWS 소유 KMS 키를 사용합니다.