Configurer une définition de clé externe
Configurez votre clé de chiffrement externe à utiliser dans Service de gestion des clés externes (EKMS).
Avant de commencer
Rôles requis : admin, security_admin et sn_kmf.cryptographic_manager
Remarque :
Pour configurer EKMS, vérifiez que vous disposez d’une clé activée auprès de votre fournisseur de gestion de clés externe et que l’utilisateur configuré dispose des autorisations nécessaires pour utiliser la clé.
L’utilisateur doit disposer des autorisations nécessaires pour exécuter les opérations d’API AWS KMS suivantes :
- kms :DescribeKey
- kms :Chiffrer
- kms :Déchiffrer
Procédure
Résultats
La définition de clé externe est configurée. Vérifiez que l’état de la clé indique Actif pour la nouvelle configuration. Pour confirmer si la clé est utilisable, sélectionnez Tester la configuration EKMS. Attendez que l’état de la clé passe à Actif avant de l’utiliser.
Que faire ensuite
Étapes suivantes :