本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 管理 CMK AWS 管理主控台
本主題說明如何使用 建立和更新 KMS CMKs AWS 管理主控台。若要遵循本主題中所述的程序,您必須具有管理 KMS 金鑰和 Amazon MSF 應用程式的許可。本主題中的程序使用寬鬆金鑰政策,僅供示範和測試之用。我們不建議針對生產工作負載使用這類寬鬆的金鑰政策。對於生產工作負載,您可以使用 主控台,但在實際情況下,會隔離角色、許可和工作流程。
開始之前,請先建立 KMS 金鑰。如需有關建立 KMS 金鑰的資訊,請參閱《 AWS Key Management Service 開發人員指南》中的建立 KMS 金鑰。
-
登入 AWS 管理主控台,並在 https://https://console.aws.amazon.com/flink 開啟 Amazon MSF 主控台。
-
在串流應用程式頁面上,選擇建立串流應用程式。
-
對於 Apache Flink 版本,請務必選擇 Apache Flink 1.20。
-
針對加密,選擇使用客戶受管金鑰。
-
如果您沒有 KMS 金鑰,請選擇建立 AWS KMS key,然後建立 KMS 金鑰。如需有關如何建立金鑰的資訊,請參閱《 AWS Key Management Service 開發人員指南》中的使用 AWS KMS 主控台。
-
如果您沒有 KMS 金鑰,請選擇建立 AWS KMS key,然後建立 KMS 金鑰。如需有關如何使用主控台建立金鑰的資訊,請參閱建立對稱加密 KMS 金鑰。
-
在您要使用的選取器中選擇金鑰。請記住,僅允許狀態為已啟用的金鑰。
-
登入 AWS 管理主控台,並在 https://https://console.aws.amazon.com/flink 開啟 Amazon MSF 主控台。
-
在串流應用程式頁面上,選擇具有 Flink 1.20 版的應用程式。
-
選擇設定。
-
針對加密,選擇使用客戶受管金鑰。
-
如果您沒有 KMS 金鑰,請選擇建立 AWS KMS key,然後建立 KMS 金鑰。如需有關如何使用主控台建立金鑰的資訊,請參閱建立對稱加密 KMS 金鑰。
-
在您要使用的選取器中選擇金鑰。請記住,僅允許狀態為已啟用的金鑰。
-
登入 AWS 管理主控台,並在 https://https://console.aws.amazon.com/flink 開啟 Amazon MSF 主控台。
-
在串流應用程式頁面上,選擇具有 Flink 1.20 版的應用程式。
-
選擇設定。
-
針對加密,選擇使用 AWS 擁有的金鑰。