密钥管理 - Amazon Athena
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

密钥管理

Amazon Athena 支持Amazon Key Management Service(Amazon KMS)来加密 Amazon S3 和 Athena 查询结果中的数据集。Amazon KMS使用客户主密钥 (CMK) 加密您的 Amazon S3 对象,并依赖信封加密

在 Amazon KMS 中,您可以执行以下操作:

注意

Athena 仅支持读取和写入数据的对称密钥。

有关更多信息,请参阅 。是什么Amazon Key Management Service中的Amazon Key Management Service开发人员指南, 和Amazon Simple Storage Service 如何使用Amazon KMS。要查看您帐户中的密钥Amazon为您创建和管理,在导航窗格中,选择Amazon托管密钥

如果您要上传或访问使用 SSE-KMS 加密的对象,请使用 Amazon 签名版本 4 来提高安全性。有关更多信息,请参阅 。在请求身份验证中指定签名版本中的Amazon Simple Storage Service 开发人员指南

如果您的 Athena 工作负载加密大量数据,您可以使用 S3 存储桶密钥来降低成本。有关更多信息,请参阅 。使用 Amazon S3 存储桶密钥降低 SSE-KMS 的成本中的Amazon Simple Storage Service 用户指南