Zum Inhalt

BYOK mit AWS

Bring-Your-Own-Key-Verschlüsselung mit AWS Key Management Service (AWS KMS) konfigurieren

Dieser Abschnitt erläutert, wie Sie einen kryptografischen Schlüssel in AWS Key Management Service (AWS KMS) erstellen und Afi Backup den Zugriff darauf gewähren. Die Anleitung setzt ein AWS-Konto mit aktivierter Abrechnung voraus.

AWS-Region auswählen

Melden Sie sich für die Schlüsselkonfiguration bei der AWS-Managementkonsole an und wählen Sie die AWS-Region entsprechend Ihrer Afi-Rechenzentrumsregion aus:

  • us-east-2 für die USA;
  • eu-central-1 für Europa;
  • eu-central-2 für die Schweiz;
  • eu-west-2 für das Vereinigte Königreich;
  • ap-southeast-2 für Australien;
  • ca-central-1 für Kanada.

AWS-KMS-Verschlüsselungsschlüssel erstellen

Nachdem Sie die Region ausgewählt haben, öffnen Sie KMSCustomer managed keys, klicken auf Create a Key und führen die folgenden Schritte aus:

Schritt 1: Wählen Sie unter Key type die Option Symmetric und unter Key usage die Option Encrypt and decrypt aus und behalten Sie die Standardeinstellungen unter Advanced options bei:

Schritt 2: Geben Sie AFI-BYOK als Schlüsselalias und BYOK encryption key for Afi Backup als Schlüsselbeschreibung an:

Schritt 3: Behalten Sie die Standardeinstellungen für die administrativen Schlüsselberechtigungen bei:

Schritt 4: Fügen Sie die Berechtigung zur Schlüsselnutzung für das Afi-AWS-Konto 201720642051 hinzu:

Schritt 5: Prüfen Sie die Schlüsseleinstellungen und klicken Sie auf Finish:

Kopieren Sie nach dem Erstellen des Schlüssels dessen ARN für die weitere Konfiguration in Afi. Wir empfehlen außerdem, in AWS die automatische jährliche Schlüsselrotation zu aktivieren.

Mit AWS KMS geschützten Afi-Verschlüsselungsschlüssel erstellen

Erstellen Sie im Afi-Portal auf der Registerkarte Service → Settings → Secrets ein Afi-Secret für einen AWS-KMS-Schlüssel. Verwenden Sie den ARN des Schlüssels aus Schritt 5 als Key ID und wählen Sie dieses Secret in Ihren Sicherungsrichtlinien als Verschlüsselungsschlüssel aus.