Hinweis zum Ende des Supports: Am 22. Oktober 2024 AWS wird der Support für Amazon Nimble Studio eingestellt. Nach dem 22. Oktober 2024 können Sie nicht mehr auf die Nimble Studio-Konsole oder die Nimble Studio-Ressourcen zugreifen.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schlüsselverwaltung für Amazon Nimble Studio
Wenn Sie ein neues Studio erstellen, können Sie einen der folgenden Schlüssel wählen, um Ihre Studiodaten zu verschlüsseln:
-
AWS eigener KMS-Schlüssel — Standardverschlüsselungstyp. Der Schlüssel gehört Nimble Studio (ohne zusätzliche Kosten).
-
Vom Kunden verwalteter KMS-Schlüssel — Der Schlüssel wird in Ihrem Konto gespeichert und wird von Ihnen erstellt, gehört und verwaltet. Sie haben die volle Kontrolle über den Schlüssel. AWS KMS Gebühren fallen an.
Das Löschen eines vom Kunden verwalteten KMS-Schlüssels in AWS Key Management Service (AWS KMS) ist destruktiv und potenziell gefährlich. Dadurch werden das Schlüsselmaterial und alle mit dem Schlüssel verknüpften Metadaten unwiderruflich gelöscht. Nachdem ein vom Kunden verwalteter KMS-Schlüssel gelöscht wurde, können Sie die mit diesem Schlüssel verschlüsselten Daten nicht mehr entschlüsseln. Das bedeutet, dass die Daten nicht mehr wiederhergestellt werden können.
Aus diesem Grund AWS KMS haben Kunden eine Wartezeit von bis zu 30 Tagen, bevor der Schlüssel gelöscht wird. Die Standardwartezeit beträgt 30 Tage.
Über die Wartezeit
Da das Löschen eines vom Kunden verwalteten KMS-Schlüssels zerstörerisch und potenziell gefährlich ist, müssen Sie eine Wartezeit von 7 bis 30 Tagen festlegen. Die Standardwartezeit beträgt 30 Tage.
Die tatsächliche Wartezeit kann jedoch bis zu 24 Stunden länger sein als die, die Sie geplant haben. Verwenden Sie den DescribeKeyVorgang, um das tatsächliche Datum und die Uhrzeit der Löschung des Schlüssels zu ermitteln. Sie können das geplante Löschdatum eines Schlüssels auch in der AWS KMS Konsole auf der Detailseite des Schlüssels im Abschnitt Allgemeine Konfiguration sehen. Beachten Sie die Zeitzone.
Während der Wartezeit lautet der Status und der Schlüsselstatus des vom Kunden verwalteten Schlüssels Ausstehende Löschung.
-
Ein vom Kunden verwalteter KMS-Schlüssel, dessen Löschung aussteht, kann für keine kryptografischen Operationen verwendet werden.
-
AWS KMS rotiert nicht die Backing-Keys von vom Kunden verwalteten AWS KMS Schlüsseln, deren Löschung noch aussteht.
Weitere Informationen zum Löschen eines vom Kunden verwalteten AWS KMS Schlüssels finden Sie unter Kundenhauptschlüssel löschen.