View a markdown version of this page

Crittografa gli oggetti archiviati da File Gateway in Amazon S3 - AWS Storage Gateway

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografa gli oggetti archiviati da File Gateway in Amazon S3

S3 File Gateway supporta i seguenti metodi di crittografia lato server per i dati archiviati in Amazon S3:

  • SSE-S3— Per impostazione predefinita, tutti i nuovi oggetti caricati nei bucket Amazon S3 utilizzano la crittografia lato server con chiavi gestite da Amazon S3. Per ulteriori informazioni, consulta Using server-side encryption with Amazon S3 managed keys nella Amazon Simple Storage Service User Guide.

  • SSE-KMS— Puoi configurare la condivisione dei file per utilizzare la crittografia lato server con AWS Key Management Service () chiavi gestite.AWS KMS AWS KMS è un servizio che combina hardware e software sicuri e ad alta disponibilità per fornire un sistema di gestione delle chiavi scalabile per il cloud. Per ulteriori informazioni, consulta Cos'è il servizio di gestione delle AWS chiavi? nella Guida per AWS Key Management Service gli sviluppatori.

  • DSSE-KMS— la Dual-layer crittografia lato server con AWS KMS chiavi applica due livelli di crittografia agli oggetti quando vengono caricati su Amazon S3. Questo aiuta a soddisfare gli standard di conformità per la crittografia multistrato. Per ulteriori informazioni, consulta la sezione Utilizzo della crittografia lato server a doppio livello con AWS KMS chiavi nella Amazon Simple Storage Service User Guide.

    Nota

    Sono previsti costi aggiuntivi per l'utilizzo delle chiavi. DSSE-KMS AWS KMS Per ulteriori informazioni, consulta Prezzi di AWS KMS.

È possibile specificare un metodo di crittografia quando si crea una nuova condivisione di file utilizzando la console Storage Gateway o l'API Storage Gateway. Per le procedure della console, vedere Crea una condivisione di file NFS con una configurazione personalizzata oCrea una condivisione di file SMB con una configurazione personalizzata. Per informazioni sui comandi API corrispondenti, vedere CreateNFSFileShare o CreateSMBFileShare nella sezione AWS Storage Gateway API Reference.

È inoltre possibile aggiornare le impostazioni di crittografia per una condivisione di file esistente utilizzando la console Storage Gateway o l'API Storage Gateway. Per la procedura della console, vedereModifica il metodo di crittografia lato server per una condivisione di file esistente. Per informazioni sui comandi API corrispondenti, vedere UpdateNFSFileShare o UpdateSMBFileShare nella sezione AWS Storage Gateway API Reference.

Nota

Dopo aver aggiornato il metodo di crittografia, il gateway utilizza il nuovo metodo per tutti i nuovi oggetti creati in Amazon S3 e per tutti gli oggetti archiviati che aggiorna o modifica in futuro. Gli oggetti Amazon S3 esistenti riceveranno il nuovo metodo di crittografia solo se aggiornati o modificati dal gateway.

Importante

Assicurati che la tua condivisione di file utilizzi lo stesso tipo di crittografia del bucket Amazon S3 in cui memorizza i tuoi dati.

Se configuri File Gateway per l'utilizzo SSE-KMS o DSSE-KMS per la crittografia, devi aggiungere manualmentekms:Encrypt,, kms:Decrypt kms:ReEncrypt*kms:GenerateDataKey, e kms:DescribeKey le autorizzazioni al ruolo IAM associato alla condivisione di file. Per ulteriori informazioni, consulta Using Identity-Based Policies (IAM Policies) for Storage Gateway.