Mikä on AWS-avainhallintapalvelun tarkoitus?

Mika On Aws Avainhallintapalvelun Tarkoitus



Miljoonat ihmiset käyttävät pilvipalvelua, ja AWS on ollut pilven aktiivisin palveluntarjoaja alusta alkaen. AWS keskittyy voimakkaasti sen palveluita käyttävien asiakkaidensa käyttämien tietojen tai resurssien turvallisuuteen ja eheyteen. Sen avulla käyttäjä voi luoda KMS-avaimia (Key Management Service) pitääkseen tiedot turvassa käyttämällä salaus- ja salauksenpurkumenetelmiä.

Tämä opas selittää AWS-avainhallintapalvelun ja sen tarkoituksen.

Mikä on AWS-avainhallintapalvelu?

AWS-avainhallintapalvelun (KMS) avulla käyttäjä voi luoda salausavaimia tietojen suojaamiseksi AWS-työkuormien aikana. Käyttäjä voi valita käyttöoikeus- ja käyttöoikeuskäytännöt, joiden mukaan avain toimii pilvessä turvallisuuden hallitsemiseksi. Se hallitsee avaimia keskitetysti ja integroituu hyvin muihin AWS-palveluihin, kuten S3:een, EC2:een jne., turvatakseen niiden resurssit:









Mikä on AWS-avainhallintapalvelun tarkoitus?

Hallintotili käyttää AWS KMS:n luomia avaimia päättääkseen tarkasti, kuka, milloin ja miten voi lukea tilin tietoja. Sen avulla käyttäjä voi luoda epäsymmetrisiä avainpareja digitaalisten allekirjoitusten luomiseksi ja tarkistamiseksi työkuormien eheyden varmistamiseksi. KMS:n avaimet luodaan ja suojataan turvallisesti hallitusten luottamilla laitteilla:







Kuinka luoda avain KMS: ssä?

Voit luoda avaimen Key Management Servicessä käymällä palvelussa AWS-hallintapaneelista:



Klikkaa ' Luo avain ” -painiketta KMS-hallintapaneelista:

Valitse symmetrinen luodaksesi yhden avaimen ja valitse sitten sen käyttö ' Salaa ja pura salaus ”vaihtoehto:

Määritä lisäasetukset ja napsauta sitten ' Seuraava ”-painike:

Kirjoita nimi ' Alias ”avaimelle:

Vieritä alas ja napsauta ' Seuraava ”-painike:

Valitse avaimelle järjestelmänvalvoja:

Valitse valintaruutu, jonka avulla avainjärjestelmänvalvojat voivat poistaa avaimen ja napsauta sitten ' Seuraava ”-painike:

Valitse lupa valitsemalla avaimelle IAM-käyttäjä ja rooli:

Klikkaa ' Seuraava ”-painiketta sivun alalaidasta:

Tarkista käytännöt ja napsauta ' Suorittaa loppuun ”-painike:

Olet onnistuneesti luonut avaimen AWS KMS:ssä:

Siinä kaikki AWS-avainhallintapalvelusta ja sen avaintenluontimenetelmästä.

Johtopäätös

Avaintenhallintapalvelua käytetään luomaan symmetrisiä tai epäsymmetrisiä avaimia kaikkien pilven työkuormien suojaamiseksi ja suojaamiseksi. Sen avulla käyttäjä voi rajoittaa pääsyä tietoihin soveltamalla käytäntöjä avaimeen, ja sen järjestelmänvalvojat hallitsevat sitä. Käyttäjä voi luoda avaimia Key Management Service -hallintapaneelin avulla ja ottaa sen käyttöön eri resurssien suojaamiseksi. Tässä oppaassa on selitetty KMS ja sen tarkoitus AWS-pilvessä.