View a markdown version of this page

Customer-managed tasti (opzionali) - AWS Resilience Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Customer-managed tasti (opzionali)

Resilience Hub di nuova generazione supporta le AWS KMS chiavi gestite dal cliente (CMK) per crittografare i dati. Per utilizzare un CMK, assicurati che la tua policy IAM includa le seguenti autorizzazioni: AWS KMS

  • kms:DescribeKey

  • kms:GenerateDataKey

  • kms:Encrypt

  • kms:Decrypt

Per le valutazioni programmate o di lunga durata, includi anche. kms:CreateGrant

Non sono necessarie modifiche al ruolo del richiamante per la crittografia CMK. Resilience Hub di nuova generazione utilizza l'identità del chiamante per le operazioni sincrone e le concessioni per le operazioni asincrone. AWS KMS