Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografia inattiva in AWS IoT SiteWise
AWS IoT SiteWise archivia i tuoi dati nel AWS cloud e sui gateway AWS IoT SiteWise Edge.
I dati inattivi nel AWS Cloud
AWS IoT SiteWise archivia i dati in altri AWS servizi che crittografano i dati inattivi per impostazione predefinita. Encryption at rest si integra con AWS Key Management Service (AWS KMS) per la gestione della chiave di crittografia utilizzata per crittografare i valori delle proprietà degli asset e aggregare i valori in. AWS IoT SiteWise Puoi scegliere di utilizzare una chiave gestita dal cliente per crittografare i valori delle proprietà degli asset e aggregare i valori in. AWS IoT SiteWise Puoi creare, gestire e visualizzare la tua chiave di crittografia tramite. AWS KMS
Puoi scegliere una Chiave di proprietà di AWS per crittografare i tuoi dati o scegliere una chiave gestita dal cliente per crittografare i valori delle proprietà e i valori aggregati delle tue risorse:
Come funziona
Encryption at rest si integra con la gestione della chiave di crittografia utilizzata AWS KMS per crittografare i dati.
-
Chiave di proprietà di AWS — Chiave di crittografia predefinita. AWS IoT SiteWise possiede questa chiave. Non puoi visualizzare questa chiave nel tuo AWS account. Inoltre, non puoi visualizzare le operazioni sulla chiave nei AWS CloudTrail registri. È possibile utilizzare questa chiave senza costi aggiuntivi.
-
Chiave gestita dal cliente: la chiave viene memorizzata nel tuo account, che puoi creare, possedere e gestire. Hai il pieno controllo sulla chiave KMS. AWS KMS Si applicano costi aggiuntivi.
Chiavi di proprietà di AWS
Chiavi di proprietà di AWS non sono memorizzati nel tuo account. Fanno parte di una raccolta di chiavi KMS che AWS possiede e gestisce per essere utilizzate in più AWS account. AWS i servizi possono essere utilizzati Chiavi di proprietà di AWS per proteggere i tuoi dati.
Non puoi visualizzarne, gestire Chiavi di proprietà di AWS, utilizzare o controllarne l'utilizzo. Tuttavia, non è necessario eseguire alcuna operazione o modificare alcun programma per proteggere le chiavi che crittografano i dati.
In caso di utilizzo, non ti verrà addebitato alcun canone mensile o di utilizzo e non verranno conteggiati nelle AWS KMS quote per il tuo account. Chiavi di proprietà di AWS
Chiavi gestite dal cliente
Le chiavi gestite dal cliente sono chiavi KMS nel tuo account create da te, di tua proprietà e gestite da te. Hai il pieno controllo su queste chiavi KMS, come le seguenti:
-
Stabilire e mantenere le loro politiche chiave, le politiche IAM e le sovvenzioni
-
Abilitarli e disabilitarli
-
Ruotando il loro materiale crittografico
-
Aggiunta di tag
-
Creazione di alias che si riferiscono ad essi
-
Pianificarne l'eliminazione
Puoi anche utilizzare CloudTrail Amazon CloudWatch Logs per tenere traccia delle richieste AWS IoT SiteWise inviate per tuo AWS KMS conto.
Se utilizzi chiavi gestite dal cliente, devi concedere AWS IoT SiteWise l'accesso alla chiave KMS memorizzata nel tuo account. AWS IoT SiteWise utilizza la crittografia a busta e la gerarchia delle chiavi per crittografare i dati. La chiave di AWS KMS crittografia viene utilizzata per crittografare la chiave principale di questa gerarchia di chiavi. Per ulteriori informazioni, consulta Crittografia envelope nella Guida per gli sviluppatori di AWS Key Management Service .
La seguente politica di esempio concede AWS IoT SiteWise le autorizzazioni per creare una chiave gestita dal cliente per tuo conto. Quando crei la tua chiave, devi consentire le azioni kms:CreateGrant ekms:DescribeKey.
Il contesto di crittografia per la concessione creata utilizza il tuo ID aws:iotsitewise:subscriberId e quello dell'account.
Dati inattivi sui gateway SiteWise Edge
AWS IoT SiteWise i gateway memorizzano i seguenti dati nel file system locale:
-
informazioni sulla configurazione del sorgente OPC UA
-
L'insieme dei percorsi di flusso di dati OPC UA provenienti da sorgenti OPC UA collegate
-
Dati industriali memorizzati nella cache quando il gateway SiteWise Edge perde la connessione a Internet
SiteWise I gateway Edge funzionano. AWS IoT Greengrass AWS IoT Greengrass si basa sulle autorizzazioni dei file Unix e sulla crittografia dell'intero disco (se abilitata) per proteggere i dati inattivi sul core. È tua responsabilità proteggere il file system e il dispositivo.
Tuttavia, crittografa AWS IoT Greengrass le copie locali dei segreti del server OPC UA recuperati da Secrets Manager. Per ulteriori informazioni, consultate Secrets encryption nella Guida per gli AWS IoT Greengrass Version 1 sviluppatori.
Per ulteriori informazioni sulla crittografia a riposo sui AWS IoT Greengrass core, consulta Encryption at rest nella AWS IoT Greengrass Version 1 Developer Guide.