Gerenciamento de chaves - Amazon Timestream

Para recursos semelhantes aos do Amazon Timestream para LiveAnalytics, considere o Amazon Timestream para InfluxDB. Ele oferece ingestão de dados simplificada e tempos de resposta de consulta de um dígito em milissegundos para análises em tempo real. Saiba mais aqui.

Gerenciamento de chaves

Você pode gerenciar chaves para o Amazon Timestream Live Analytics usando o AWS Key Management Service AWS (KMS). O Timestream Live Analytics requer o uso do KMS para criptografar seus dados. Você tem as seguintes opções para gerenciamento de chaves, dependendo de quanto controle você precisa ter sobre suas chaves:

Recursos de banco de dados e tabelas
  • Chave gerenciada pelo Timestream Live Analytics: se você não fornecer uma chave, o Timestream Live Analytics criará uma chave usando o alias/aws/timestream KMS.

  • Chave gerenciada pelo cliente: as chaves gerenciadas pelo cliente KMS são suportadas. Escolha essa opção se precisar de mais controle sobre as permissões e o ciclo de vida de suas chaves, incluindo a capacidade de alterná-las automaticamente anualmente.

Recurso de consultas agendadas
  • Chave de propriedade do Timestream Live Analytics: se você não fornecer uma chave, o Timestream Live Analytics usará sua própria chave KMS para criptografar o recurso de consulta. Essa chave estará presente na conta do Timestream. Para mais detalhes, consulte chaves de propriedade do AWS no Guia do desenvolvedor do KMS.

  • Chave gerenciada pelo cliente: as chaves gerenciadas pelo cliente KMS são suportadas. Escolha essa opção se precisar de mais controle sobre as permissões e o ciclo de vida de suas chaves, incluindo a capacidade de alterná-las automaticamente anualmente.

As chaves KMS em um repositório de chaves externo não são suportadas.