- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
问题 #0:AWS 控制台显示 AWS 托管 key 和客户托管 key ;它不会将 AWS 拥有的 CMK 显示为列表中的项目。根据 documentation , 客户无法查看或管理 AWS 拥有的 CMK。但是,在 AWS 托管 key 下,我看到了并非由我隐式或显式创建的 key 。特别是我看到这个 key 带有别名 aws/dynamodb
。当我创建 DynamoDB 表时,我使用了默认设置,这意味着它将使用 AWS 拥有的 CMK 进行静态加密。这是否意味着“aws/dynamodb”是 AWS 拥有的 CMK?这有点模棱两可。 aws kms describe-key
中是否有显示类型的字段?
us-east-1 中的默认选项是 AWS 拥有的 CMK
问题 1:除了轮换政策、所有权和成本之外,与 AWS 管理的 CMK 相比,AWS 拥有的 CMK 加密/解密数据的方式是否存在根本差异?
问题 2:根据文档,AWS 拥有的 CMK 使用不限于一个特定账户,这意味着 AWS 有可能在多个不同账户中使用相同的 CMK 这是理解正确吗?
问题 3:除了 DynamoDB 之外,还有哪些服务使用 AWS 拥有的 CMK 进行静态加密?在图片中,我看到了更多的键,这些是我尝试过的相应服务。
感谢任何帮助。提前致谢。
最佳答案
Does this mean, "aws/dynamodb" is an AWS-owned CMK?
没有。 AWS 拥有的 CMK 不会显示在您的 KMS 控制台中。 aws/dynamodb
是 AWS 管理的 CMK,它不是免费的。它是 DynamoDB 建表中的第二个选项:
Q1。从密码学的角度来看,没有区别,至少我不知道。但实际区别在于您不能自己使用 AWS 拥有的 CMKs
。您不能通过 AWS CLI 或 SDK 使用它来解密/加密您自己的数据,因为 CMK 仅供 AWS 使用。另一个区别是,在账户之间移动加密数据会更容易,因为 AWS 将在两个账户上使用相同的 AWS 拥有的 key ,而不是您在不同的账户上管理不同的 key 。
Q2。对,那是正确的。 AWS 可以为多个客户重复使用相同的 key 。
Q3。我认为 S3 是使用 AWS 拥有的 key 的最常见服务 SSE-S3 .
关于amazon-web-services - AWS 拥有的 CMK 与 AWS 管理的 CMK,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66415420/
问题 #0:AWS 控制台显示 AWS 托管 key 和客户托管 key ;它不会将 AWS 拥有的 CMK 显示为列表中的项目。根据 documentation , 客户无法查看或管理 AWS 拥有
我正在将 SQL Always Encrypted 部署到我们的数据库,并对存储 CMK 证书的最佳实践方法有疑问。 我们在 Windows Server 2016 机器上托管了 .Net Web 应
将客户管理的 key 添加到全新的数据工厂失败,并显示以下错误消息。当我从 Azure 门户或 REST API 尝试时出现同样的错误 (PUT https://management.azure.co
在 Azure 的文档页面上,我经常阅读缩写 BYOK 加密(例如 here )和 CMK 加密(例如 here )。 这两个术语可以同义使用还是有区别? 最佳答案 它们经常互换使用。 BYOK 通常
在 Azure 的文档页面上,我经常阅读缩写 BYOK 加密(例如 here )和 CMK 加密(例如 here )。 这两个术语可以同义使用还是有区别? 最佳答案 它们经常互换使用。 BYOK 通常
我正在使用“始终使用 KeyVault 加密”来加密我的 SQL azure 数据库。我在 Keyvault 中看到的是,CMK 是在 Keys 部分中创建的。是否可以由此构建证书?或者哪里可以找到这
我正在使用使用驻留在同一 AWS 账户中的 KMS CMK 加密的 AWS RDS 数据库集群。 我的数据库集群似乎在默认 KMS 策略下运行良好,但如果我没有专门授予 key ,我不确定 RDS 如
我正在使用使用驻留在同一 AWS 账户中的 KMS CMK 加密的 AWS RDS 数据库集群。 我的数据库集群似乎在默认 KMS 策略下运行良好,但如果我没有专门授予 key ,我不确定 RDS 如
我正在尝试使用 SSIS (Visual Studio 2017) 将数据插入到 Azure SQL 表中,其中包含通过 Always Encrypted 加密的列和存储在 Azure Key Vau
我正在尝试使用 AWS 中的 Auto Scaling 组来创建和管理从具有加密快照的 AMI 创建的实例,这些快照已由不同 AWS 账户拥有的 CMK 加密。 我不断收到错误“Client.Inte
我是一名优秀的程序员,十分优秀!