本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Customer-managed 密钥(可选)
下一代 Resilience Hub 支持客户管理的 AWS KMS 密钥 (CMK),用于加密您的数据。要使用 CMK,请确保您的 IAM 策略包含以下 AWS KMS 权限:
-
kms:DescribeKey -
kms:GenerateDataKey -
kms:Encrypt -
kms:Decrypt
对于定期或长期评估,还包括kms:CreateGrant。
无需更改调用者角色即可进行 CMK 加密。下一代 Resilence Hub 使用您的呼叫者身份进行同步操作,使用 AWS KMS 拨款进行异步操作。