View a markdown version of this page

Utilizzo di AWS Encryption SDK con AWS KMS - AWS Encryption SDK

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di AWS Encryption SDK con AWS KMS

Per utilizzare il AWS Encryption SDK, è necessario configurare i portachiavi o i fornitori di chiavi master con chiavi di configurazione. Se non un'infrastruttura di chiavi non è disponibile, consigliamo di utilizzare AWS Key Management Service (AWS KMS). Molti degli esempi di codice riportati AWS Encryption SDK richiedono un. AWS KMS key

Per interagire con AWS KMS, è AWS Encryption SDK necessario l' AWS SDK per il linguaggio di programmazione preferito. La libreria AWS Encryption SDK client funziona con gli AWS SDK per supportare le chiavi master archiviate in. AWS KMS

Per prepararsi all'uso di AWS Encryption SDK con AWS KMS
  1. Crea un Account AWS. Per scoprire come, vedi Come posso creare e attivare un nuovo account Amazon Web Services? nel AWS Knowledge Center.

  2. Crea una crittografia simmetrica. AWS KMS key Per assistenza, consulta Creating Keys nella AWS Key Management Service Developer Guide.

    Suggerimento

    Per utilizzarlo a AWS KMS key livello di codice, avrai bisogno dell'ID della chiave o Amazon Resource Name (ARN) di. AWS KMS key Per assistenza nella ricerca dell'ID o dell'ARN di un AWS KMS key, consulta Finding the Key ID and ARN nella Developer Guide. AWS Key Management Service

  3. Genera un ID della chiave di accesso e una chiave di accesso di sicurezza. Puoi utilizzare l'ID della chiave di accesso e la chiave di accesso segreta per un utente IAM oppure puoi utilizzarli per Servizio di token di sicurezza AWS creare una nuova sessione con credenziali di sicurezza temporanee che includono un ID chiave di accesso, una chiave di accesso segreta e un token di sessione. Come best practice di sicurezza, ti consigliamo di utilizzare credenziali temporanee anziché credenziali a lungo termine associate al tuo account utente o utente AWS (root) IAM.

    Per creare un utente IAM con una chiave di accesso, consulta Creating IAM Users nella IAM User Guide.

    Per generare credenziali di sicurezza temporanee, consulta Richiedere credenziali di sicurezza temporanee nella IAM User Guide.

  4. Imposta AWS le tue credenziali utilizzando le istruzioni in AWS SDK per Java, AWS SDK per JavaScript, AWS SDK per Python (Boto) o AWS SDK per C++ (per C) e l'ID della chiave di accesso e la chiave di accesso segreta generati nel passaggio 3. Se hai generato credenziali temporanee, dovrai specificare anche il token di sessione.

    Questa procedura consente agli AWS SDK di firmare le richieste AWS per te. Gli AWS Encryption SDK esempi di codice con cui interagisci AWS KMS presuppongono che tu abbia completato questo passaggio.

  5. Scarica e installa il AWS Encryption SDK. Per scoprire come, consulta le istruzioni di installazione per il linguaggio di programmazione che desideri utilizzare.