Вопросы по теме 'aws-kms'

Создание предварительно подписанного URL-адреса для объекта S3 с шифрованием KMS — что я делаю неправильно?
Я использую AWS SDK v2.3.44.0 для .NET 4.0 и пытаюсь создать предварительно подписанный URL-адрес, чтобы клиенты могли загружать объекты. Все объекты хранятся в корзине S3 и шифруются с использованием метода шифрования на стороне сервера aws:kms ....
3696 просмотров
schedule 09.06.2022

Как зашифровать данные с помощью ключа KMS в сценарии AWS Powershell
Я пытаюсь зашифровать текст с помощью AWS KMS и создаю сценарий PowerShell. Поэтому я использовал New-KMSDataKey для шифрования моего главного ключа KMS, который на выходе возвращает plaintextDataKey и ciphertextblob . Теперь я использую...
1772 просмотров
schedule 11.05.2022

Presto S3 AccessDenied при вставке данных в корзину с принудительным шифрованием KMS
У меня есть корзина на AWS s3, в которой все объекты должны быть зашифрованы с помощью KMS. Я использую Presto на emr-5.2.1 У меня есть внешняя таблица на s3 (нет данных). Когда я использую INSERT INTO hive.s3.new_table SELECT * FROM...
1026 просмотров

как запросить зашифрованные данные kms в красном смещении
Я зашифровал свои ключи s3 с помощью aws kms и перевел на красное смещение с помощью команды копирования. Зашифрованный файл содержит зашифрованный текстовый блок и ключевые поля. Есть ли способ запросить реальные данные, которые уже зашифрованы?...
732 просмотров

Как я могу вызвать функцию дешифрования Amazon AWS kms без использования двоичного файла?
У меня есть код, который извлекает строку, которая была зашифрована с помощью функции шифрования Amazon aws kms. Я хотел бы вызвать aws kms decrypt, чтобы вернуть незашифрованное значение, но я хотел бы сделать это, не записывая строку в двоичный...
11310 просмотров
schedule 26.07.2022

Безопасный запрос AWS RDS от Lambda
Я пытаюсь подключить свою Lambda к RDS в качестве обучающего упражнения. В настоящее время все ресурсы создаются с помощью CloudFormation, и я хотел бы продолжить это, если возможно. Моя проблема связана со следующим утверждением из...
302 просмотров
schedule 02.05.2022

Добавление закрытого ключа pem в AWS KMS
Я получил pem-файл с github, для которого я пишу приложение на AWS. Github требует, чтобы JWT был подписан с использованием этого ключа для аутентификации службы. Поскольку приложение работает на AWS, наиболее безопасным способом хранения и...
1713 просмотров
schedule 26.04.2023

Как использовать Fn :: If со значениями массивов в шаблонах формирования облаков
Я работаю над шаблоном формирования облака для ключа KMS. В политическом документе я хочу указать принципалов в зависимости от этапа (будь то продвижение или тестирование). Я могу легко использовать Fn:If , если есть только один принципал для обоих...
9597 просмотров

Прекращение использования AWS KMS или отзыв гранта
Я управляю разрешениями KMS для CMK в учетных записях AWS, чтобы подтвердить учетную запись с доступом к ключу (ключам) KMS другой учетной записи. Я использую гранты, а не политики, поскольку AWS предполагает, что они более временные, что...
696 просмотров
schedule 10.03.2023

Как создать открытый ключ в виде двоичного объекта с кодировкой Distinguished Encoding Rules (DER) в Node.js?
Я создаю версию AWS KMS nock и специально работаю над getPublicKey. Здесь мне нужно создать открытый ключ в кодировке DER. Есть ли способ Node.js сделать это? Спасибо.
62 просмотров
schedule 20.07.2023

Как безопасно хранить токен доступа Amazon для Amazon KMS
Я изучаю управляемую службу Amazon KMS, и она кажется безопасной для хранения главного ключа и ключа данных. Я могу расшифровать ключ данных как простой текст из зашифрованного ключа данных с помощью AWS KMS API / CLI. Но у меня есть одна...
134 просмотров

Как проверить успешность ротации учетных данных Secrets Manager
Я включил ротацию и проверил логи лямбда-функций, ошибок нет, все в порядке. Но я получил секрет в консоли Secrets Manager, это все еще старый пароль. Я не знаю, что происходит. В AWS CLI: aws secretsmanager list-secret-version-ids...
490 просмотров

Ротация AWS Secrets Manager для учетных данных RDS
Насколько я понимаю, Secrets Manager может автоматически менять пароль для базы данных RDS. Когда это происходит, возникает ли состояние гонки для длительных процессов, использующих старый секрет? Я не могу найти документацию, описывающую это...
301 просмотров
schedule 19.04.2023

Проблема с производительностью метода расшифровки boto3 kms
Я запускаю функцию на AWS lambda, используя python 3.7.6. У меня есть тайм-аут в 1 секунду для моей функции, и я начал иногда получать тайм-аут запроса для моей службы. После некоторого исследования (добавлены журналы времени выполнения) я обнаружил,...
104 просмотров

есть ли способ создать конфигурацию запуска с использованием зашифрованного AMI?
Я создаю группу автомасштабирования, но конфигурация запуска продолжает давать сбой, потому что я использую зашифрованный AMI (необходимо для безопасности), но он вылетает после таймера и выдает следующую ошибку: Error: "autoscaling...
850 просмотров