Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifrado de datos medianteAWS KMS
Storage Gateway utiliza SSL/TLS ( Layers/Transport Secure Socket Layer Security) para cifrar los datos que se transfieren entre el dispositivo de puerta de enlace y el AWS almacenamiento. De forma predeterminada, Storage Gateway utiliza las claves de S3-Managed cifrado de Amazon (SSE-S3) para cifrar en el servidor todos los datos que almacena en Amazon S3. Tiene la opción de usar la API Storage Gateway para configurar su puerta de enlace para cifrar los datos almacenados en la nube mediante el cifrado del lado del servidor con claves AWS Key Management Service ()SSE-KMS.
Cifrado de un recurso compartido de archivos
Puede configurar los recursos compartidos de archivos de su S3 File Gateway para cifrar los objetos almacenados con claves AWS KMS administradas mediante o. SSE-KMS DSSE-KMS Para obtener información sobre los métodos de cifrado de recursos compartidos de archivos admitidos, consulte Cifrar objetos almacenados por la puerta de enlace de archivo en Amazon S3.
Cuando AWS KMS lo utilice para cifrar sus datos, tenga en cuenta lo siguiente:
-
Los datos se cifran en reposo en la nube. Es decir, los datos se cifran en Amazon S3.
-
Los usuarios de IAM deben tener los permisos necesarios para llamar a las operaciones de la AWS KMS API. Para obtener más información, consulte Uso de políticas de IAM con AWS KMS en la Guía para desarrolladores de AWS Key Management Service.
importante
Cuando utilice una AWS KMS clave para el cifrado del lado del servidor, debe elegir una clave simétrica. Storage Gateway no es compatible con claves asimétricas. Para obtener más información, consulte Uso de claves simétricas y asimétricas en la guía para desarrolladores de AWS Key Management Service.
Para obtener más información al respectoAWS KMS, consulte ¿Qué es? AWS Key Management Service