AWS Certified CloudOps Engineer - Associate

Chiffrement au repos avec AWS KMS

Comment KMS protège réellement les données : chiffrement par enveloppe et data keys, les 3 types de clés, pourquoi une key policy ne se comporte comme aucune autre politique de ressource, la rotation et ce qu'elle ne fait pas, le délai de suppression, et les pannes que tout cela produit dans S3 et EBS.

Avancé 32 minutes 7 Objectifs d'apprentissage
  1. Expliquer le chiffrement par enveloppe et suivre un appel GenerateDataKey du chiffrement au déchiffrement
  2. Choisir entre clés customer managed, AWS managed et AWS owned pour une exigence de contrôle donnée
  3. Expliquer pourquoi une key policy KMS doit accorder l'accès explicitement et comment l'accès inter-comptes est autorisé
  4. Distinguer les grants des key policies, et décrire ce qu'apporte l'encryption context
  5. Décrire ce que la rotation automatique change et ce qu'elle laisse délibérément intact
  6. Appliquer le délai d'attente de suppression et les états de clé à un scénario de récupération
  7. Diagnostiquer les pannes de chiffrement courantes dans Amazon S3 et Amazon EBS