Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de AWS Encryption SDK por AWS KMS
Para usar el AWS Encryption SDK, debe configurar los llaveros o los proveedores de claves maestras con claves envolventes. Si no tiene una infraestructura de claves, le recomendamos que use AWS Key Management Service (AWS KMS)
Para interactuar con ellos AWS KMS, se AWS Encryption SDK requiere el AWS SDK de su lenguaje de programación preferido. La biblioteca AWS Encryption SDK cliente funciona con los AWS SDK para admitir las claves maestras almacenadas en ellos. AWS KMS
Para prepararse para usar el AWS Encryption SDK por AWS KMS
-
Crea un Cuenta de AWS. Para obtener más información, consulte ¿Cómo creo y activo una nueva cuenta de Amazon Web Services?
en el Centro de AWS conocimiento. -
Cree un cifrado AWS KMS key simétrico. Para obtener más información, consulte Creación de claves en la Guía para desarrolladores de AWS Key Management Service .
sugerencia
Para usarlo AWS KMS key mediante programación, necesitará el identificador de clave o el nombre de recurso de Amazon (ARN) del. AWS KMS key Para obtener ayuda para encontrar el ID de la clave y el ARN de una AWS KMS key, consulte Búsqueda del ID y el ARN de la clave en la Guía para desarrolladores de AWS Key Management Service .
-
Genere un ID de clave de acceso y una clave de acceso de seguridad. Puedes usar el identificador de la clave de acceso y la clave de acceso secreta para un usuario de IAM o puedes usarlos AWS Security Token Service para crear una nueva sesión con credenciales de seguridad temporales que incluyen un identificador de clave de acceso, una clave de acceso secreta y un token de sesión. Como práctica recomendada de seguridad, te recomendamos que utilices credenciales temporales en lugar de las credenciales a largo plazo asociadas a tus cuentas de usuario AWS (raíz) o usuario de IAM.
Para crear un usuario de IAM con una clave de acceso, consulte Creación de usuarios de IAM en la Guía del usuario de IAM.
Para obtener más información acerca de las credenciales de seguridad temporales, consulte Credenciales de seguridad temporales en la guía del usuario de IAM.
-
Configura tus AWS credenciales siguiendo las instrucciones de AWS SDK para Java AWS SDK para JavaScript, AWS SDK para Python (Boto) o AWS SDK para C++ (para C) y el identificador de la clave de acceso y la clave de acceso secreta que generaste en el paso 3. Si generó credenciales temporales, también tendrá que especificar el token de sesión.
Este procedimiento permite a AWS los SDK firmar las solicitudes en tu AWS nombre. En los ejemplos de código con los AWS Encryption SDK que se interactúa se AWS KMS asume que ha completado este paso.
-
Descargue e instale el AWS Encryption SDK. Para obtener información sobre cómo hacerlo, consulte las instrucciones de instalación del lenguaje de programación que desea utilizar.