
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
AWS CLIでKMSを試すメモ - Qiita
前提(用語) カスタマーマスターキー(CMK) AWS側で管理される鍵 データの暗号化には直接利用しない ... 前提(用語) カスタマーマスターキー(CMK) AWS側で管理される鍵 データの暗号化には直接利用しない マネジメントコンソールであらかじめ作成しておく(持ち込みも可能らしい) カスタマーデータキー(CDK) ユーザーがデータの暗号化に用いる鍵 通常はAWSで暗号化されて保存されており、データの暗号時/複号時に、都度復号化して取得する 概要 データを暗号化/復号化する流れ。暗号化/復号化に用いる鍵(CDK)をKMSで管理する。 CMKはあらかじめマネコン等で作成しておくこと。 手順メモ 1. カスタマーデータキー(CDK)を作成する % aws kms generate-data-key --key-id "[CMKのキーID]" --key-spec "AES_256" { "Plaintext": "[平文のカスタマーデータキー]", "KeyId": "[CMKのARN]", "Ci