密钥管理 - Amazon Timestream

有关与适用于 LiveAnalytics 的 Amazon Timestream 类似的功能,可以考虑使用适用于 InfluxDB 的 Amazon Timestream。适用于 InfluxDB 的 Amazon Timestream 提供简化的数据摄取和个位数毫秒级的查询响应时间,以实现实时分析。点击此处了解更多信息。

密钥管理

您可以使用 AWS Key Management Service(AWS KMS)管理 Amazon Timestream LiveAnalytics 的密钥。Timestream LiveAnalytics 需要使用 KMS 加密数据。根据需要对密钥进行控制的程度,可选择以下密钥管理选项:

数据库和表资源
  • Timestream LiveAnalytics 托管的密钥:如果未提供密钥,Timestream LiveAnalytics 将使用 KMS 创建 alias/aws/timestream 密钥。

  • 客户托管的密钥:支持使用 KMS 客户托管的密钥。如果需要对密钥的权限和生命周期进行更精细的控制,包括实现密钥的年度自动轮换功能,请选择此选项。

计划查询资源
  • Timestream LiveAnalytics 自有密钥:如果未提供密钥,Timestream LiveAnalytics 将使用自有的 KMS 密钥加密查询资源,该密钥存在于 Timestream 账户中。有关更多详细信息,请参阅《KMS 开发人员指南》中的 AWS 自有密钥

  • 客户托管的密钥:支持使用 KMS 客户托管的密钥。如果需要对密钥的权限和生命周期进行更精细的控制,包括实现密钥的年度自动轮换功能,请选择此选项。

KMS 密钥不支持外部密钥存储(XKS)。