Manajemen kunci untuk Amazon Nimble Studio - Amazon Nimble Studio

Pemberitahuan akhir dukungan: Pada 22 Oktober 2024, AWS akan menghentikan dukungan untuk Amazon Nimble Studio. Setelah 22 Oktober 2024, Anda tidak akan lagi dapat mengakses konsol Nimble Studio atau sumber daya Nimble Studio.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Manajemen kunci untuk Amazon Nimble Studio

Saat membuat studio baru, Anda dapat memilih salah satu kunci berikut untuk mengenkripsi data studio Anda:

  • AWS kunci KMS yang dimiliki — Jenis enkripsi default. Kuncinya dimiliki oleh Nimble Studio (tanpa biaya tambahan).

  • Kunci KMS yang dikelola pelanggan — Kunci disimpan di akun Anda dan dibuat, dimiliki, dan dikelola oleh Anda. Anda memiliki kendali penuh atas kunci. AWS KMS dikenakan biaya.

Menghapus kunci KMS yang dikelola pelanggan di AWS Key Management Service (AWS KMS) bersifat merusak dan berpotensi berbahaya. Ini secara permanen menghapus materi kunci dan semua metadata yang terkait dengan kunci. Setelah kunci KMS yang dikelola pelanggan dihapus, Anda tidak dapat lagi mendekripsi data yang dienkripsi oleh kunci itu. Ini berarti bahwa data menjadi tidak dapat dipulihkan.

Inilah sebabnya mengapa AWS KMS memberi pelanggan masa tunggu hingga 30 hari sebelum menghapus kunci. Masa tunggu default adalah 30 hari.

Tentang masa tunggu

Karena merusak dan berpotensi berbahaya untuk menghapus kunci KMS yang dikelola pelanggan, kami meminta Anda untuk menetapkan masa tunggu 7 - 30 hari. Masa tunggu default adalah 30 hari.

Namun, masa tunggu sebenarnya mungkin hingga 24 jam lebih lama dari yang Anda jadwalkan. Untuk mendapatkan tanggal dan waktu aktual ketika kunci akan dihapus, gunakan DescribeKeyoperasi. Anda juga dapat melihat tanggal penghapusan kunci yang dijadwalkan di AWS KMS konsol pada halaman detail kunci, di bagian Konfigurasi umum. Perhatikan zona waktu.

Selama masa tunggu, status dan status kunci yang dikelola pelanggan adalah Penghapusan tertunda.

Untuk informasi selengkapnya tentang menghapus kunci terkelola pelanggan, lihat Menghapus AWS KMS kunci master pelanggan.