View a markdown version of this page

でのキー管理AWS IoT SiteWise - AWS IoT SiteWise

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

でのキー管理AWS IoT SiteWise

AWS IoT SiteWiseクラウドキー管理

デフォルトでは、 AWS IoT SiteWiseAWS マネージドキーを使用して AWSクラウド内のデータを保護します。AWS IoT SiteWise の一部のデータを暗号化するために、カスタマーマネージドキーを使用するように設定を更新することができます。AWS Key Management Service (AWS KMS). を通じて、暗号化キーの作成、管理、閲覧が可能です。

AWS IoT SiteWiseは、 に保存されているカスタマーマネージドキーによるサーバー側の暗号化AWS KMSをサポートし、次のデータを暗号化します。

  • アセットプロパティ値。

  • 集計値。

注記

その他のデータとリソースは、 によって管理されるキーによるデフォルトの暗号化を使用して暗号化されますAWS IoT SiteWise。このキーは、AWS IoT SiteWise アカウントに保存されます。

詳細については、「 とは」を参照してくださいAWS Key Management Service。 AWS Key Management Service「 デベロッパーガイド」の「�

カスタマーマネージドキーを使用した暗号化の有効化。

でカスタマーマネージドキーを使用するにはAWS IoT SiteWise、設定を更新AWS IoT SiteWiseする必要があります。

KMS キーを使用した暗号化を有効にするには。
  1. AWS IoT SiteWise コンソールに移動します。

  2. [Account Settings] (アカウント設定) を選び、[Edit] (編集) を選んで[Edit account settings] (アカウント設定の編集) 画面を表示します。

  3. [Encryption key type] (暗号化キー型) で[Choose a different AWS KMS key] (別のキーを選択) を選択します。これにより、AWS KMS に保存されたカスタマーマネージドキーによる暗号化が有効となります。

    注記

    現在、カスタマーマネージドキーの暗号化は、アセットのプロパティ値と集計値に対してのみ使用可能です。

  4. KMS キーは、次のいずれかを選択してください。

    • 既存の KMS キーを使用するには - リストから KMS キーエイリアスを選択します。

    • 新しい KMS キーを作成するにはAWS KMSキーの作成を選択します。

      注記

      これにより、AWS KMS ダッシュボードが開きます。詳細については、[AWS Key Management Service Developer Guide] (デベロッパーガイド) の[Creating keys] (キーの作成) を参照してください。

  5. [保存] を選択して、設定を更新します。

SiteWise Edge ゲートウェイキー管理

SiteWise Edge ゲートウェイは で実行されAWS IoT Greengrass、AWS IoT Greengrassコアデバイスはパブリックキーとプライベートキーを使用して AWSクラウドで認証し、OPC UA 認証シークレットなどのローカルシークレットを暗号化します。詳細については、[AWS IoT Greengrass Version 1 Developer Guide] (デベロッパーガイド) の[Key management] (キー管理) を参照してください。