AWS KMS 키로 지표 내보내기 암호화하기

AWS KMS 키로 지표 내보내기 암호화하기

고객 관리형 키를 사용해 지표 내보내기를 암호화하도록 Amazon S3 Storage Lens에 권한을 부여하려면 키 정책을 사용해야 해요. S3 Storage Lens 지표 내보내기를 암호화하는 데 KMS 키를 쓸 수 있도록 키 정책을 업데이트하려면 다음 단계를 따라요.

출처: Using an AWS KMS key to encrypt your metrics exports

본문

KMS 키로 데이터를 암호화하도록 S3 Storage Lens에 권한을 부여하려면

  1. 고객 관리형 키를 소유한 AWS 계정으로 AWS Management Console에 로그인해요.
  2. https://console.aws.amazon.com/kms에서 AWS KMS 콘솔을 열어요.
  3. AWS 리전을 변경하려면 리전 선택기를 사용해요.
  4. 왼쪽 탐색 창에서 Customer managed keys를 선택해요.
  5. Customer managed keys에서 지표 내보내기를 암호화하는 데 사용할 키를 선택해요. AWS KMS 키는 리전별로 다르므로 지표 내보내기 대상 S3 버킷과 같은 리전에 있어야 해요.
  6. Key policy에서 Switch to policy view를 선택해요.
  7. 키 정책을 업데이트하려면 Edit을 선택해요.
  8. Edit key policy에서 기존 키 정책에 다음 키 정책을 추가해요. 이 정책을 사용하려면 user input 자리 표시자를 본인 정보로 바꿔요.
{
    "Sid": "Allow Amazon S3 Storage Lens use of the KMS key",
     "Effect": "Allow",
    "Principal": {
        "Service": "storage-lens.s3.amazonaws.com"
    },
    "Action": [
        "kms:GenerateDataKey"
    ],
    "Resource": "*",
    "Condition": {
       "StringEquals": {
           "aws:SourceArn": "arn:aws:s3:us-east-1:        source-account-id:storage-lens/your-dashboard-name",
           "aws:SourceAccount": "source-account-id"
        }
     }
}
  1. Save changes를 선택해요.

고객 관리형 키 만들기와 키 정책 사용에 관한 자세한 내용은 AWS Key Management Service 개발자 안내서의 다음 주제를 참고하세요.

AWS KMS PUT 키 정책 API 작업(PutKeyPolicy)을 사용해 REST API, AWS CLI, SDK로도 지표 내보내기를 암호화하는 데 사용하려는 고객 관리형 키에 키 정책을 복사할 수 있어요.

더 알아보기 (Learn more)