密钥管理 - Amazon Athena
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

密钥管理

Amazon Athena Amazon Key Management Service 支持Amazon KMS() 对 Amazon S3 和 Athena 查询结果中的数据集进行加密。 Amazon KMS 使用客户托管密钥 (CMK) 加密您的 Amazon S3 对象,并依赖信封加密

在中 Amazon KMS,您可以执行以下操作:

注意

Athena 仅支持读取和写入数据的对称密钥。

有关更多信息,请参阅《Amazon Key Management Service 开发人员指南》中的什么是 Amazon Key Management ServiceAmazon Simple Storage Service 如何使用 Amazon KMS。要查看您的账户中为您 Amazon 创建和管理的密钥,请在导航窗格中选择Amazon 托管密钥

如果您正在上传或访问由 SSE-KMS 加密的对象,请使用 Amazon 签名版本 4 以提高安全性。有关更多信息,请参阅《Amazon Simple Storage Service 用户指南》中的 在请求身份验证中指定签名版本

如果您的 Athena 工作负载加密大量数据,您可以使用 Amazon S3 存储桶密钥来降低成本。有关更多信息,请参阅《Amazon Simple Storage Service 用户指南》中的 使用 Amazon S3 存储桶密钥降低 SSE-KMS 的成本