BYOK mit AWS¶
Bring-Your-Own-Key-Verschlüsselung mit AWS Key Management Service (AWS KMS) konfigurieren¶
Dieser Abschnitt erläutert, wie Sie einen kryptografischen Schlüssel in AWS Key Management Service (AWS KMS) erstellen und Afi Backup den Zugriff darauf gewähren. Die Anleitung setzt ein AWS-Konto mit aktivierter Abrechnung voraus.
AWS-Region auswählen¶
Melden Sie sich für die Schlüsselkonfiguration bei der AWS-Managementkonsole an und wählen Sie die AWS-Region entsprechend Ihrer Afi-Rechenzentrumsregion aus:
us-east-2für die USA;eu-central-1für Europa;eu-central-2für die Schweiz;eu-west-2für das Vereinigte Königreich;ap-southeast-2für Australien;ca-central-1für Kanada.
AWS-KMS-Verschlüsselungsschlüssel erstellen¶
Nachdem Sie die Region ausgewählt haben, öffnen Sie KMS → Customer managed keys, klicken auf Create a Key und führen die folgenden Schritte aus:
Schritt 1: Wählen Sie unter Key type die Option Symmetric und unter Key usage die Option Encrypt and decrypt aus und behalten Sie die Standardeinstellungen unter Advanced options bei:
Schritt 2: Geben Sie AFI-BYOK als Schlüsselalias und BYOK encryption key for Afi Backup als Schlüsselbeschreibung an:
Schritt 3: Behalten Sie die Standardeinstellungen für die administrativen Schlüsselberechtigungen bei:
Schritt 4: Fügen Sie die Berechtigung zur Schlüsselnutzung für das Afi-AWS-Konto 201720642051 hinzu:
Schritt 5: Prüfen Sie die Schlüsseleinstellungen und klicken Sie auf Finish:
Kopieren Sie nach dem Erstellen des Schlüssels dessen ARN für die weitere Konfiguration in Afi. Wir empfehlen außerdem, in AWS die automatische jährliche Schlüsselrotation zu aktivieren.
Mit AWS KMS geschützten Afi-Verschlüsselungsschlüssel erstellen¶
Erstellen Sie im Afi-Portal auf der Registerkarte Service → Settings → Secrets ein Afi-Secret für einen AWS-KMS-Schlüssel. Verwenden Sie den ARN des Schlüssels aus Schritt 5 als Key ID und wählen Sie dieses Secret in Ihren Sicherungsrichtlinien als Verschlüsselungsschlüssel aus.










