Encriptación de datos en EVS
- Al comprar un disco, puede elegir Advanced Settings > Encryption para cifrar el disco con la clave proporcionada por KMS. Para más detalles, consulte Figura 1. Para obtener más información acerca de EVS, consulte la Guía del usuario de Guía del usuario de Elastic Volume Service.
Antes de utilizar la función de encriptación, se debe conceder a EVS el permiso para acceder a KMS. Si usted tiene el derecho de conceder el permiso, puede conceder el permiso directamente. Si no tiene el permiso, póngase en contacto con un usuario con los permisos de administrador de seguridad para agregar el permiso de administrador de seguridad por usted. A continuación, puede conceder el permiso. Para obtener más información acerca de EVS, consulte la Guía del usuario de Guía del usuario de Elastic Volume Service.
Hay dos tipos de CMK que se pueden utilizar:
- La clave predeterminada evs/default creada por KMS
- Claves personalizadas que cree en la consola de KMS con materiales de clave generados por KMS
- También puede invocar a las API de EVS para crear discos EVS cifrados. Para obtener más información, consulte Referencia de API de Elastic Volume Service.