【问题标题】:how to create AWS managed KMS Key如何创建 AWS 托管 KMS 密钥
【发布时间】:2021-06-07 08:34:10
【问题描述】:

如何创建 AWS 托管 KEY。

如何创建 AWS 托管密钥。如附图所示。我了解 KMS 以及如何创建对称和非对称密钥。但我无法理解这个 AWS 托管密钥以及我们可以从哪里创建这些密钥。

【问题讨论】:

    标签: amazon-web-services amazon-kms


    【解决方案1】:

    如何创建 AWS 托管密钥。

    无法明确创建它们。 AWS 在需要时为您创建它们(因此它们由 AWS 管理)。

    假设您将创建带有加密的 EBS 卷。当您执行此操作时,AWS 将自动为您创建 AWS 托管密钥。只有这样您才能在 KMS 控制台中看到它。

    【讨论】:

    • 知道了。谢谢 。我们想使用 lambda 和 KMS 加密数据并将其保存到底层数据库。所以我认为我需要使用客户管理的密钥并根据我们的用例创建对称密钥。请确认 。 AWS 托管密钥无法与 lambda 一起使用/显示。
    • @divyanayanawasthi 是的,您需要客户密钥。 AWS 托管密钥仅适用于 AWS 服务,例如 S3、EBS、dynamodb 等。您不能使用它们来加密随机数据。
    猜你喜欢
    • 1970-01-01
    • 2019-11-18
    • 2021-08-06
    • 2020-12-04
    • 1970-01-01
    • 1970-01-01
    • 2021-03-21
    • 2019-03-07
    • 1970-01-01
    相关资源
    最近更新 更多