Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Orientações sobre chaves do KMS

Modo de foco
Orientações sobre chaves do KMS - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

O AWS Control Tower funciona com AWS Key Management Service (AWS KMS). Opcionalmente, se quiser criptografar e descriptografar seus recursos do AWS Control Tower com uma chave de criptografia gerenciada por você, será possível gerar e configurar AWS KMS keys. Você pode adicionar ou alterar uma chave do KMS sempre que atualizar a zona de pouso. Como uma prática recomendada, é aconselhável usar suas próprias chaves do KMS e alterá-las de tempos em tempos.

AWS KMS permite criar chaves KMS multirregionais e chaves assimétricas. No entanto, o AWS Control Tower não é compatível com chaves multirregionais ou chaves assimétricas. O AWS Control Tower realiza uma pré-verificação das chaves existentes. Você poderá receber uma mensagem de erro se selecionar uma chave multirregional ou uma chave assimétrica. Nesse caso, gere outra chave para usar com os recursos do AWS Control Tower.

Para clientes que operam um cluster AWS CloudHSM: Crie um armazenamento de chaves personalizado associado ao seu cluster CloudHSM. Depois, é possível criar uma chave do KMS, que reside no armazenamento de chaves personalizado do CloudHSM que você criou. É possível adicionar essa chave do KMS ao AWS Control Tower.

Você deve fazer uma atualização específica na política de permissões de uma chave do KMS para que ela funcione com o AWS Control Tower. Consulte mais detalhes na seção chamada Atualizar a política de chave do KMS.

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.