View a markdown version of this page

Utilisation de AWS Encryption SDK avec AWS KMS - AWS Encryption SDK

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de AWS Encryption SDK avec AWS KMS

Pour utiliser le AWS Encryption SDK, vous devez configurer des porte-clés ou des fournisseurs de clés principales avec des clés d'emballage. Si vous n'avez pas d'infrastructure à clé, nous vous recommandons d'utiliser AWS Key Management Service (AWS KMS). De nombreux exemples de code du AWS Encryption SDK nécessitent un AWS KMS key.

Pour interagir avec AWS KMS, le AWS SDK de votre langage de programmation préféré est AWS Encryption SDK requis. La bibliothèque AWS Encryption SDK cliente fonctionne avec les AWS SDK pour prendre en charge les clés principales stockées dans AWS KMS.

Pour vous préparer à utiliser AWS Encryption SDK avec AWS KMS
  1. Créez un Compte AWS. Pour savoir comment procéder, consultez Comment créer et activer un nouveau compte Amazon Web Services ? dans le centre de AWS connaissances.

  2. Créez un chiffrement AWS KMS key symétrique. Pour obtenir de l'aide, consultez la section Création de clés dans le Guide du AWS Key Management Service développeur.

    Astuce

    Pour utiliser le AWS KMS key par programmation, vous aurez besoin de l'ID de clé ou du nom de ressource Amazon (ARN) du. AWS KMS key Pour obtenir de l'aide pour trouver l'ID ou l'ARN d'une clé AWS KMS key, consultez la section Recherche de l'ID de clé et de l'ARN dans le Guide du AWS Key Management Service développeur.

  3. Générez un identifiant de clé d'accès et une clé d'accès de sécurité. Vous pouvez utiliser soit l'ID de clé d'accès et la clé d'accès secrète d'un utilisateur IAM, soit les utiliser AWS Security Token Service pour créer une nouvelle session avec des informations d'identification de sécurité temporaires qui incluent un ID de clé d'accès, une clé d'accès secrète et un jeton de session. Par souci de sécurité, nous vous recommandons d'utiliser des informations d'identification temporaires au lieu des informations d'identification à long terme associées à vos comptes d'utilisateur IAM ou d'utilisateur AWS (root).

    Pour créer un utilisateur IAM avec une clé d'accès, consultez la section Création d'utilisateurs IAM dans le Guide de l'utilisateur IAM.

    Pour générer des informations d'identification de sécurité temporaires, consultez la section Demande d'informations d'identification de sécurité temporaires dans le Guide de l'utilisateur IAM.

  4. Définissez vos AWS informations d'identification en suivant les instructions figurant dans le AWS SDK pour Java AWS SDK pour JavaScript, AWS SDK pour Python (Boto) ou AWS SDK pour C++ (pour C), ainsi que l'ID de clé d'accès et la clé d'accès secrète que vous avez générés à l'étape 3. Si vous avez généré des informations d'identification temporaires, vous devrez également spécifier le jeton de session.

    Cette procédure permet aux AWS SDK de signer des demandes AWS pour vous. Les exemples de code AWS Encryption SDK qui interagissent avec AWS KMS supposent que vous avez terminé cette étape.

  5. Téléchargez et installez le AWS Encryption SDK. Pour savoir comment procéder, consultez les instructions d'installation pour le langage de programmation que vous souhaitez utiliser.