實驗室概觀
本實驗室旨在向您簡介 AWS Key Management Service (AWS KMS)。本實驗室會示範開始使用 AWS KMS、建立金鑰、指派金鑰的管理和使用權限、加密資料,以及監控金鑰的存取和使用方式所需的基本步驟。
目標
此實驗室結束時,您應該能夠執行下列動作:
- 建立加密金鑰
- 建立具有 AWS CloudTrail 日誌功能的 Amazon Simple Storage Service (Amazon S3) 儲存貯體
- 使用加密金鑰加密存放在 Amazon S3 儲存貯體中的資料
- 使用 CloudTrail 監控加密金鑰使用情況
- 管理使用者和角色的加密金鑰
技術知識先決條件
對於存取控制管理具有一定程度的熟悉。
強烈建議您使用 Google Chrome Web 瀏覽器來完成這個實驗室。如果您無法使用 Google Chrome,則使用您電腦上可開啟 gzip 壓縮檔案 (\ *.gz) 的公用程式。
授課時長
此實驗室需要大約 45 分鐘的時間來完成。
圖示圖例
此實驗室使用各種圖示提醒您注意不同類型的指示和注意事項。下列清單說明各圖示的用途:
- 注意:提示、秘訣或重要指引。
- Task complete (任務完成):實驗室練習中的結論或摘要重點。