Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat kunci yang dikelola pelanggan
Anda dapat membuat kunci yang dikelola pelanggan simetris dengan menggunakan Konsol Manajemen AWS, atau AWS KMS API. Untuk membuat kunci yang dikelola pelanggan simetris, ikuti langkah-langkah untuk Membuat kunci yang dikelola pelanggan simetris di Panduan Peng AWS Key Management Service embang.
Kebijakan utama mengontrol akses ke kunci yang dikelola pelanggan Anda. Setiap kunci yang dikelola pelanggan harus memiliki tepat satu kebijakan kunci, yang berisi pernyataan yang menentukan siapa yang dapat menggunakan kunci dan bagaimana mereka dapat menggunakannya. Saat membuat kunci yang dikelola pelanggan, Anda dapat menentukan kebijakan kunci. Untuk informasi selengkapnya, lihat Mengelola akses ke kunci yang dikelola pelanggan di Panduan AWS Key Management Service Pengembang.
AWS KMS kebijakan utama untuk AWS HealthScribe
Jika Anda menggunakan kunci di akun yang sama dengan IAM peran yang Anda tentukan DataAccessRole dalam StartMedicalScribeJob atau ResourceAccessRole dalam StartMedicalScribeStream permintaan Anda, Anda tidak perlu memperbarui Kebijakan Kunci. Untuk menggunakan kunci yang dikelola pelanggan Anda di akun lain sebagai DataAccessRole (untuk pekerjaan transkripsi) atau ResourceAccessRole (untuk streaming), Anda harus mempercayai peran masing-masing dalam Kebijakan Utama untuk tindakan berikut:
-
kms:Encrypt- Memungkinkan enkripsi menggunakan kunci yang dikelola pelanggan -
kms:Decrypt- Memungkinkan dekripsi menggunakan kunci yang dikelola pelanggan -
kms:DescribeKey— Menyediakan detail kunci yang dikelola pelanggan AWS HealthScribe untuk memungkinkan memvalidasi kunci
Berikut ini adalah contoh kebijakan kunci yang dapat Anda gunakan untuk memberikan izin ResourceAccessRole lintas akun Anda untuk menggunakan kunci yang dikelola pelanggan Anda untuk AWS HealthScribe streaming. Untuk menggunakan kebijakan ini untuk pekerjaan transkripsi, perbarui Principal agar menggunakan DataAccessRole ARN, dan hapus atau ubah konteks enkripsi.
Izin kebijakan IAM untuk peran akses
Kebijakan IAM yang dilampirkan pada DataAccessRole atau ResourceAccessRole harus memberikan izin untuk melakukan AWS KMS tindakan yang diperlukan, terlepas dari apakah kunci dan peran yang dikelola pelanggan berada di akun yang sama atau berbeda. Selain itu, kebijakan kepercayaan peran harus memberikan AWS HealthScribe izin untuk mengambil peran tersebut.
Contoh kebijakan IAM berikut menunjukkan cara memberikan ResourceAccessRole izin untuk AWS HealthScribe streaming. Untuk menggunakan kebijakan ini untuk pekerjaan transkripsi, hapus atau ubah konteks enkripsi. Nilai kms:ViaService kondisinya sama untuk pekerjaan streaming dan transkripsi.
Berikut ini adalah contoh kebijakan kepercayaan untuk ResourceAccessRole. Untuk DataAccessRole, ganti transcribe.streaming.amazonaws.com dengantranscribe.amazonaws.com.
Untuk informasi selengkapnya tentang menentukan izin dalam kebijakan atau pem ecahan masalah akses kunci, lihat Panduan Peng AWS Key Management Service embang.