Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan AWS Encryption SDK dengan AWS KMS
Untuk menggunakan AWS Encryption SDK, Anda perlu mengonfigurasi gantungan kunci atau penyedia kunci utama dengan kunci pembungkus. Jika Anda tidak memiliki infrastruktur utama, sebaiknya gunakan AWS Key Management Service (AWS KMS)
Untuk berinteraksi dengan AWS KMS, diperlukan AWS Encryption SDK AWS SDK untuk bahasa pemrograman pilihan Anda. P AWS Encryption SDK ustaka klien bekerja dengan AWS SDK untuk mendukung kunci master yang disimpan di AWS KMS.
Untuk bersiap untuk menggunakan AWS Encryption SDK dengan AWS KMS
-
Buat sebuah Akun AWS. Untuk mempelajari caranya, lihat Bagaimana cara membuat dan mengaktifkan akun Amazon Web Services baru?
di Pusat Peng AWS etahuan. -
Buat enkripsi AWS KMS key simetris. Untuk bantuan, lihat Membuat Kunci di Panduan AWS Key Management Service Pengembang.
Tip
Untuk menggunakan secara AWS KMS key terprogram, Anda memerlukan ID kunci atau Nama Sumber Daya Amazon (ARN) dari. AWS KMS key Untuk bantuan menemukan ID atau ARN AWS KMS key, lihat M enemukan ID Kunci dan ARN di Panduan Peng AWS Key Management Service embang.
-
Hasilkan ID kunci akses dan kunci akses keamanan. Anda dapat menggunakan ID kunci akses dan kunci akses rahasia untuk pengguna IAM atau Anda dapat menggunakannya AWS Security Token Service untuk membuat sesi baru dengan kredentif keamanan sementara yang menyertakan ID kunci akses, kunci akses rahasia, dan token sesi. Sebagai praktik terbaik keamanan, sebaiknya gunakan kredentif sementara alih-alih kredenSIAL jangka panjang yang terkait dengan pengguna IAM atau akun pengguna AWS (root) Anda.
Untuk membuat pengguna IAM dengan kunci akses, lihat Membuat Pengguna IAM di Panduan Pengguna IAM.
Untuk membuat kredenSIAL keamanan sementara, lihat Meminta kredenSIAL keamanan sementara di Panduan Pengguna IAM.
-
Tetapkan AWS kredensi Anda menggunakan instruksi di AWS SDK untuk Java AWS SDK untuk JavaScript,, AWS SDK for Python (Boto) atau AWS SDK untuk C++ (untuk C), dan ID kunci akses dan kunci akses rahasia yang Anda buat pada langkah 3. Jika Anda membuat kredenSIAL sementara, Anda juga perlu menentukan token sesi.
Prosedur ini memungkinkan AWS SDK menandatangani permintaan AWS untuk Anda. Contoh kode AWS Encryption SDK yang berinteraksi dengan meng AWS KMS asumsikan bahwa Anda telah menyelesaikan langkah ini.
-
Unduh dan instal AWS Encryption SDK. Untuk mempelajari caranya, lihat petunjuk penginstalan untuk bahasa pemrograman yang ingin Anda gunakan.