Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung der AWS Encryption SDK mit AWS KMS
Um das verwenden zu können AWS Encryption SDK, müssen Sie Schlüsselringe oder Masterkey-Anbieter mit umschließenden Schlüsseln konfigurieren. Wenn Sie keine Schlüsselinfrastruktur haben, empfehlen wir die Verwendung von AWS Key Management Service (AWS KMS)
Für die Interaktion mit AWS KMS dem AWS Encryption SDK ist das AWS SDK für Ihre bevorzugte Programmiersprache erforderlich. Die AWS Encryption SDK Client-Bibliothek arbeitet mit den AWS SDKs zusammen, um die in AWS KMS gespeicherten Hauptschlüssel zu unterstützen.
Um sich auf die Verwendung der vorzubereiten AWS Encryption SDK mit AWS KMS
-
Erstellen Sie eine AWS-Konto. Wie das geht, erfahren Sie unter Wie erstelle und aktiviere ich ein neues Amazon Web Services-Konto?
im AWS Knowledge Center. -
Erstellen Sie eine symmetrische Verschlüsselung AWS KMS key. Hilfe finden Sie unter Erstellen von Schlüsseln im AWS Key Management Service Entwicklerhandbuch.
Tipp
Um sie AWS KMS key programmgesteuert verwenden zu können, benötigen Sie die Schlüssel-ID oder den Amazon-Ressourcennamen (ARN) von. AWS KMS key Hilfe bei der Suche nach der ID oder ARN von an AWS KMS key finden Sie im AWS Key Management Service Entwicklerhandbuch unter Finding the Key ID and ARN.
-
Generieren Sie eine Zugriffsschlüssel-ID und einen Sicherheitszugriffsschlüssel. Sie können entweder die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel für einen IAM-Benutzer verwenden oder Sie können die verwenden, AWS -Security-Token-Service um eine neue Sitzung mit temporären Sicherheitsanmeldeinformationen zu erstellen, die eine Zugriffsschlüssel-ID, einen geheimen Zugriffsschlüssel und ein Sitzungstoken enthalten. Aus Sicherheitsgründen empfehlen wir, temporäre Anmeldeinformationen anstelle der langfristigen Anmeldeinformationen zu verwenden, die Ihren IAM-Benutzer- oder AWS (Root-) Benutzerkonten zugeordnet sind.
Informationen zum Erstellen eines IAM-Benutzers mit einem Zugriffsschlüssel finden Sie unter Erstellen von IAM-Benutzern im IAM-Benutzerhandbuch.
Informationen zum Generieren temporärer Sicherheitsanmeldeinformationen finden Sie unter Anfordern temporärer Sicherheitsanmeldeinformationen im IAM-Benutzerhandbuch.
-
Geben Sie Ihre AWS Anmeldeinformationen gemäß den Anweisungen in AWS SDK für Java AWS SDK für JavaScript, AWS SDK für Python (Boto) oder AWS SDK für C++ (für C) ein und geben Sie die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel ein, die Sie in Schritt 3 generiert haben. Wenn Sie temporäre Anmeldeinformationen generiert haben, müssen Sie auch das Sitzungstoken angeben.
Dieses Verfahren ermöglicht es AWS SDKs, Anfragen AWS für Sie zu signieren. Codebeispiele in der AWS Encryption SDK , die mit interagieren, AWS KMS gehen davon aus, dass Sie diesen Schritt abgeschlossen haben.
-
Laden Sie das herunter und installieren Sie es AWS Encryption SDK. Weitere Informationen über die Installation finden Sie in den Anweisungen für die Programmiersprache, die Sie verwenden möchten.