View a markdown version of this page

Datenverschlüsselung mitAWS KMS - AWSStorage Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Datenverschlüsselung mitAWS KMS

Storage Gateway verwendet SSL/TLS (Secure Socket Layers/Transport Layer Security), um Daten zu verschlüsseln, die zwischen Ihrer Gateway-Appliance und dem AWS Speicher übertragen werden. Standardmäßig verwendet Storage Gateway S3-Managed Amazon-Verschlüsselungsschlüssel (SSE-S3), um alle in Amazon S3 gespeicherten Daten serverseitig zu verschlüsseln. Sie haben die Möglichkeit, die Storage Gateway Gateway-API zu verwenden, um Ihr Gateway so zu konfigurieren, dass in der Cloud gespeicherte Daten mithilfe einer serverseitigen Verschlüsselung mit AWS Key Management Service (SSE-KMS) -Schlüsseln verschlüsselt werden.

Verschlüsseln einer Dateifreigabe

Sie können die Dateifreigaben auf Ihrem S3 File Gateway so konfigurieren, dass gespeicherte Objekte mit AWS KMS verwalteten Schlüsseln verschlüsselt werden, indem Sie oder verwenden. SSE-KMS DSSE-KMS Informationen zu unterstützten Verschlüsselungsmethoden für Dateifreigaben finden Sie unter Verschlüsseln von Objekten, die von File Gateway in Amazon S3 gespeichert wurden.

Beachten Sie bei der Verwendung AWS KMS zur Verschlüsselung Ihrer Daten Folgendes:

  • Ihre Daten werden im Ruhezustand in der Cloud verschlüsselt. Das heißt, die Daten werden in Amazon S3 Amazon verschlüsselt.

  • IAM-Benutzer müssen über die erforderlichen Berechtigungen verfügen, um die AWS KMS API-Operationen aufrufen zu können. Weitere Informationen finden Sie unter Verwenden von IAM-Richtlinien mit AWS KMS im Entwicklerhandbuch zu AWS Key Management Service.

Wichtig

Wenn Sie einen AWS KMS Schlüssel für die serverseitige Verschlüsselung verwenden, müssen Sie einen symmetrischen Schlüssel wählen. Storage Gateway unterstützt keine asymmetrischen Schlüssel. Weitere Informationen finden Sie unter Using Symmetric and Asymmetric Keys (Verwenden von symmetrischen und asymmetrischen Schlüsseln) im AWS Key Management Service-Benutzerhandbuch.

Weitere Informationen zu finden Sie AWS KMS unter Was ist? AWS Key Management Service