View a markdown version of this page

Customer-managed claves (opcional) - AWS Centro de resiliencia

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Customer-managed claves (opcional)

La próxima generación de Resilience Hub admite AWS KMS claves administradas por el cliente (CMK) para cifrar sus datos. Para usar una CMK, asegúrese de que su política de IAM incluya los siguientes permisos: AWS KMS

  • kms:DescribeKey

  • kms:GenerateDataKey

  • kms:Encrypt

  • kms:Decrypt

Para las evaluaciones programadas o de larga duración, inclúyalas también. kms:CreateGrant

No es necesario realizar cambios en la función de invocador para el cifrado CMK. La próxima generación de Resilience Hub utiliza la identidad de la persona que llama para las operaciones sincrónicas y las AWS KMS subvenciones para las operaciones asincrónicas.