AWS KMS 키로 지표 내보내기 암호화하기
AWS KMS 키로 지표 내보내기 암호화하기
고객 관리형 키를 사용해 지표 내보내기를 암호화하도록 Amazon S3 Storage Lens에 권한을 부여하려면 키 정책을 사용해야 해요. S3 Storage Lens 지표 내보내기를 암호화하는 데 KMS 키를 쓸 수 있도록 키 정책을 업데이트하려면 다음 단계를 따라요.
본문
KMS 키로 데이터를 암호화하도록 S3 Storage Lens에 권한을 부여하려면
- 고객 관리형 키를 소유한 AWS 계정으로 AWS Management Console에 로그인해요.
- https://console.aws.amazon.com/kms에서 AWS KMS 콘솔을 열어요.
- AWS 리전을 변경하려면 리전 선택기를 사용해요.
- 왼쪽 탐색 창에서 Customer managed keys를 선택해요.
- Customer managed keys에서 지표 내보내기를 암호화하는 데 사용할 키를 선택해요. AWS KMS 키는 리전별로 다르므로 지표 내보내기 대상 S3 버킷과 같은 리전에 있어야 해요.
- Key policy에서 Switch to policy view를 선택해요.
- 키 정책을 업데이트하려면 Edit을 선택해요.
- Edit key policy에서 기존 키 정책에 다음 키 정책을 추가해요. 이 정책을 사용하려면
user input자리 표시자를 본인 정보로 바꿔요.
{
"Sid": "Allow Amazon S3 Storage Lens use of the KMS key",
"Effect": "Allow",
"Principal": {
"Service": "storage-lens.s3.amazonaws.com"
},
"Action": [
"kms:GenerateDataKey"
],
"Resource": "*",
"Condition": {
"StringEquals": {
"aws:SourceArn": "arn:aws:s3:us-east-1: source-account-id:storage-lens/your-dashboard-name",
"aws:SourceAccount": "source-account-id"
}
}
}
- Save changes를 선택해요.
고객 관리형 키 만들기와 키 정책 사용에 관한 자세한 내용은 AWS Key Management Service 개발자 안내서의 다음 주제를 참고하세요.
AWS KMS PUT 키 정책 API 작업(PutKeyPolicy)을 사용해 REST API, AWS CLI, SDK로도 지표 내보내기를 암호화하는 데 사용하려는 고객 관리형 키에 키 정책을 복사할 수 있어요.