实验概览
本实验将向您介绍 AWS Key Management Service (AWS KMS)。本实验将演示开始使用 AWS KMS 所需的基本步骤,包括创建密钥、为密钥分配管理和使用权限、加密数据,以及监控密钥的访问和使用情况。
目标
完成本实验后,您应能够:
- 创建加密密钥
- 使用 AWS CloudTrail 日志记录功能创建 Amazon Simple Storage Service (Amazon S3) 存储桶
- 使用加密密钥对存储在 Amazon S3 存储桶中的数据进行加密
- 使用 CloudTrail 监控加密密钥的使用情况
- 管理用户和角色的加密密钥
技术性知识先决条件
对访问控制管理有所了解。
强烈建议您使用 Google Chrome Web 浏览器完成此实验。如果您无法使用 Google Chrome 浏览器,请使用电脑上可打开 gzip 压缩文件 (*.gz) 的实用程序。
时长
完成本实验大约需要 45 分钟。
图标说明
本实验中使用了不同图标,以提醒大家注意各种类型的说明和备注。下面的列表解释了每个图标的用途:
- 注意:一项提示、技巧或重要指导。
- 任务完成:本实验的总结或结论要点。