كيف تحمي البيانات باستخدام التشفير؟

Kyf Thmy Albyanat Bastkhdam Altshfyr



يركز النظام الأساسي لتقديم الخدمات السحابية من Amazon على أمان البيانات من خلال السماح للمستخدم بإنشاء مفتاح التشفير من لوحة المعلومات الخاصة به. يوفر خدمة إدارة المفاتيح للمستخدم لإنشاء المفتاح الذي يمكن إرفاقه بالبيانات لحماية وصولها من العالم الخارجي. يمكن للمستخدم الوصول إليه فقط باستخدام حساب الجذر واستخدامه من هناك فقط.

سيوضح هذا الدليل عملية حماية البيانات باستخدام التشفير.

كيف تحمي البيانات باستخدام التشفير؟

قم بزيارة Key Management Service من لوحة معلومات AWS لإنشاء مفتاح تشفير لحماية البيانات:









اضغط على ' قم بإنشاء مفتاح 'لبدء تكوين مفتاح التشفير:







حدد نوع المفتاح والاستخدام قبل النقر فوق الزر ' التالي ' زر:



اكتب اسم المفتاح لإضافة تسميات إليه:

قم بالتمرير إلى أسفل الصفحة للنقر فوق الزر ' التالي ' زر:

في الصفحة التالية ، حدد خانة الاختيار لخيار الحذف وانقر فوق ' التالي ' زر:

اضغط على ' التالي 'بدون تحديد أي هوية:

راجع سياسات مفتاح KMS وانقر فوق ' ينهي ' زر:

تم إنشاء المفتاح بنجاح:

استخدم مفتاح KMS لحماية البيانات من خلال زيارة خدمة Amazon S3:

قم بزيارة ' دلاء 'صفحة من اللوحة اليمنى:

اضغط على اسم المستودع لتحميل البيانات الموجودة فيه:

اضغط على ' رفع 'زر من' أشياء ' قسم:

حدد الملف المراد تحميله بالنقر فوق الزر ' إضافة ملفات ' زر:

قم بالتمرير لأسفل الصفحة لتوسيع ' ملكيات ' صفحة:

حدد موقع قسم التشفير واختر الخيارات التالية:

  • حدد مفتاح تشفير
  • تجاوز إعدادات الحاوية للتشفير الافتراضي
  • مفتاح AWS Key Management Service (SSE-KMS)
  • اختر من مفتاح AWS KMS

بعد ذلك ، حدد مفتاح KMS الذي تم إنشاؤه مسبقًا وأرفقه بالملف:

أخيرًا ، قم بتحميل الكائن بالنقر فوق الزر ' رفع ' زر:

تم تحميل الكائن بنجاح ، ما عليك سوى النقر فوق رابط الوجهة لزيارة الكائن:

حدد الكائن وانقر على ' يفتح 'من حساب الجذر:

يمكن الوصول إلى الملف من حساب الجذر:

بعد الوصول إليه من حساب الجذر ، دعنا نصل إليه باستخدام مستخدم IAM الذي يحتوي فقط على سياسة حاوية Read S3 المرفقة عن طريق تسجيل الدخول إليه:

قم بزيارة خدمة S3 من حساب مستخدم IAM:

انقر فوق اسم الدلو:

حدد الملف وانقر على زر ' يفتح ' زر:

الملف مشفر ولا يُظهر محتويات الملف باستخدام حساب مستخدم IAM:

لقد نجحت في تشفير البيانات باستخدام مفتاح التشفير.

خاتمة

لحماية البيانات على السحابة باستخدام مفتاح التشفير ، قم بزيارة خدمة KMS لإنشاء مفتاح يُستخدم لتشفير البيانات على سحابة AWS. بمجرد إنشاء المفتاح ، ما عليك سوى تحميل ملف إلى حاوية S3 مع إرفاق مفتاح KMS به لحمايته من العالم الخارجي. قم بالوصول إلى الملف من حساب الجذر وحاول أيضًا الوصول إليه باستخدام حساب مستخدم IAM الذي لا يمتلك حق الوصول إلى الكائن. شرح هذا الدليل عملية حماية البيانات باستخدام مفتاح التشفير.