Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Customer-managed tasti (opzionali)
Resilience Hub di nuova generazione supporta le AWS KMS chiavi gestite dal cliente (CMK) per crittografare i dati. Per utilizzare un CMK, assicurati che la tua policy IAM includa le seguenti autorizzazioni: AWS KMS
-
kms:DescribeKey -
kms:GenerateDataKey -
kms:Encrypt -
kms:Decrypt
Per le valutazioni programmate o di lunga durata, includi anche. kms:CreateGrant
Non sono necessarie modifiche al ruolo del richiamante per la crittografia CMK. Resilience Hub di nuova generazione utilizza l'identità del chiamante per le operazioni sincrone e le concessioni per le operazioni asincrone. AWS KMS