Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzando un AWS KMS key per crittografare le esportazioni delle metriche
Per concedere ad Amazon S3 Storage Lens l'autorizzazione alla crittografia delle esportazioni dei parametri mediante una chiave gestita dal cliente, devi utilizzare una policy di chiave. Per aggiornare la policy di chiave in modo da poter utilizzare una chiave KMS per crittografare le esportazioni dei parametri di S3 Storage Lens, segui la seguente procedura.
Per concedere le autorizzazioni di S3 Storage Lens per eseguire la crittografia dei dati utilizzando la chiave KMS
-
Accedi utilizzando la chiave Console di gestione AWS gestita dal cliente Account AWS che possiede la chiave gestita dal cliente.
-
Apri la AWS KMS console all'indirizzo https://console.aws.amazon.com/kms
. -
Per modificare il Regione AWS, usa il selettore di regione.
-
Nel riquadro di navigazione, scegli Chiavi gestite dal cliente.
-
In Chiavi gestite dal cliente, scegli la chiave che desideri utilizzare per crittografare le esportazioni delle metriche. AWS KMS keys si trovano Region-specific e devono trovarsi nella stessa regione del bucket S3 di destinazione per l'esportazione delle metriche.
-
In Policy chiave, seleziona Passa alla visualizzazione della policy.
-
Per aggiornare la policy chiave, seleziona Modifica.
-
In Modifica policy della chiave, aggiungi la policy chiave seguente alla policy chiave esistente. Per utilizzare questa policy, sostituisci
con le tue informazioni.user input placeholders{ "Sid": "Allow Amazon S3 Storage Lens use of the KMS key", "Effect": "Allow", "Principal": { "Service": "storage-lens.s3.amazonaws.com" }, "Action": [ "kms:GenerateDataKey" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceArn": "arn:aws:s3:us-east-1:source-account-id:storage-lens/your-dashboard-name", "aws:SourceAccount": "source-account-id" } } } -
Scegli Save changes (Salva modifiche).
Per ulteriori informazioni sulla creazione di chiavi gestite dal cliente e sull'utilizzo delle policy delle chiavi, consulta i seguenti argomenti nella Guida per Developer di AWS Key Management Service :
Puoi anche utilizzare l'operazione API della policy AWS KMS PUT chiave (PutKeyPolicy) per copiare la policy chiave nelle chiavi gestite dal cliente che desideri utilizzare per crittografare le esportazioni delle metriche utilizzando l'API REST e gli AWS CLI SDK.