Criptografia de dados no EVS
- Ao comprar um disco, você pode escolher Advanced Settings > Encryption para criptografar o disco usando a chave fornecida pelo KMS. Para obter detalhes, consulte Figura 1. Para obter mais informações sobre o EVS, consulte o Guia de usuário do Elastic Volume Service.
Antes de usar a função de criptografia, o EVS deve ter permissão para acessar o KMS. Se você tem o direito de conceder a permissão, você pode conceder a permissão diretamente. Se você não tiver a permissão, entre em contato com um usuário com as permissões de administrador de segurança para adicionar a permissão de administrador de segurança para você. Em seguida, você pode conceder a permissão. Para obter mais informações sobre o EVS, consulte o Guia de usuário do Elastic Volume Service.
Existem dois tipos de CMKs que podem ser usados:
- A chave padrão evs/default criada pelo KMS
- Chaves personalizadas que você cria no console do KMS usando materiais de chave gerados pelo KMS
- Você também pode chamar APIs do EVS para criar discos do EVS criptografados. Para obter detalhes, consulte a Referência de API do Elastic Volume Service.