【发布时间】:2020-05-16 18:45:43
【问题描述】:
我正在探索亚马逊 KMS 托管服务,它似乎可以安全地存储主密钥和数据密钥。 我能够使用 AWS KMS API / CLI 从加密的数据密钥中将数据密钥解密为纯文本。
但我有一个担心,要访问亚马逊 KMS 以解密数据密钥,我需要传递访问令牌和加密的数据密钥。
那么我可以在哪里安全地存储亚马逊访问令牌和加密数据密钥?
感谢任何想法。
谢谢,
哈利
【问题讨论】:
-
您可以使用 Secret Manager 来存储令牌并添加额外的安全层,您也可以使用 KMS 对其进行加密。
标签: amazon-web-services encryption aws-kms key-management