AWSRDS授予KMSCMK访问的最佳实践
创始人
2024-09-26 19:32:23
0
  1. 创建一个KMS密钥。首先,在KMS控制台中创建一个新的密钥。您可以使用一个现有的密钥,但是这不是一个好的最佳实践。

  2. 将密钥策略更新为只允许RDS实例操作。您应该限制哪些AWS服务可以访问您的KMS密钥。本例中,只允许RDS实例进行操作。

aws kms create-key --origin EXTERNAL --region us-west-2

aws kms create-alias --alias-name alias/rds-kms --target-key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --region us-west-2

aws kms put-key-policy --policy-name default --key-id xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx --policy '
{
  "Id": "key-consolepolicy-3",
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "allow all rds resources",
      "Effect": "Allow",
      "Principal": {
        "AWS": "arn:aws:iam::xxx:root",
        "Service": "rds.amazonaws.com"
      },
      "Action": [
        "kms:Encrypt*",
        "kms:Decrypt*",
        "kms:ReEncrypt*",
        "kms:GenerateDataKey*",
        "kms:Describe*"
      ],
      "Resource": "*"
    }
  ]
}'
  1. 在RDS实例上启用加密。在RDS实例上启用加密,以便它可以使用KMS密钥来加密和解密数据。
aws rds create-db-instance --db-instance-identifier mydb --engine mysql --allocated-storage 100 --db-instance-class db.t2.micro --master-username user --master-user-password password --publicly-accessible --region us-west-2 --storage-encrypted --kms-key-id alias/rds-kms

相关内容

热门资讯

实测分享!wepower提高中... 实测分享!wepower提高中牌率,wepoke确实有挂,高科技教程(一贯是有挂);无聊就玩这款we...
透视app!hhpoker辅助... 透视app!hhpoker辅助软件,决战卡五星辅助器下载,安装教程(有挂技巧);亲真的是有正版授权,...
发现一款!epoker外挂,微... 发现一款!epoker外挂,微扑克ai机器人,2025新版(先前是有挂)1、很好的工具软件,可以解锁...
透视好友房!红龙poker辅助... 透视好友房!红龙poker辅助,广东雀神智能插件,2025新版总结(有挂透明);广东雀神智能插件软件...
一分钟教会你!wepoke人有... 您好,微扑克辅助软件这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很多玩家在这...
透视脚本!hhpoker怎么开... 透视脚本!hhpoker怎么开透视,游戏挂机辅助软件,技巧教程(有挂技巧);《WPK辅助透视》‌:支...
总算明白!wopoker游戏辅... 总算明白!wopoker游戏辅助器,aapoker有猫腻,必备教程(原先是有挂)是一款可以让一直输的...
透视游戏!智星德州菠萝透视插件... 《透视游戏!智星德州菠萝透视插件工具,钱塘十三水有透视功能吗,2025新版教程(有挂方法)》 钱塘十...
最新研发!aapoker系统机... 最新研发!aapoker系统机制,德扑ai助手,科技教程(竟然是有挂);小薇(透视辅助)致您一封信;...
透视教程!aapoker透视插... 透视教程!aapoker透视插件下载,闲逸游戏游透视吗,详细教程(有挂方法);人气非常高,ai更新快...