Mettre en œuvre un chiffrement avancé pour les données au repos à l'aide d'AWS KMS

EXPERT
120 minutes
5 tâches

Cet atelier vous demande de concevoir et de mettre en œuvre une solution de chiffrement avancé pour les données au repos à l'aide d'AWS KMS et des services associés. Vous allez explorer différentes techniques et configurations de chiffrement pour garantir la sécurité des données sensibles stockées dans AWS. Tout au long de l'atelier, vous créerez une stratégie de chiffrement robuste, mettrez en œuvre des politiques basées sur les ressources pour assurer l'intégrité des données, et expérimenterez la gestion du cycle de vie pour la rétention sécurisée des données. À la fin de cet atelier, vous aurez mis en œuvre une solution de chiffrement sécurisée, efficace et rentable dans un scénario d'affaires réaliste.

Scénario

Une entreprise de santé, HealthSecure Corp, doit sécuriser les données sensibles des patients stockées dans AWS. Les données, principalement stockées dans Amazon S3, doivent être chiffrées à l'aide d'AWS KMS. L'entreprise nécessite également des politiques basées sur les ressources pour contrôler l'accès et assurer l'intégrité des données. Il existe des réglementations strictes sur la rétention des données, et HealthSecure Corp doit mettre en œuvre une gestion du cycle de vie pour la conformité.

Objectifs d'Apprentissage

  • Concevoir une stratégie de chiffrement avancée à l'aide d'AWS KMS
  • Mettre en œuvre le chiffrement pour les données au repos dans Amazon S3, RDS et EBS
  • Configurer des politiques basées sur les ressources pour assurer le contrôle d'accès aux données
  • Mettre en œuvre la gestion du cycle de vie des données pour la conformité réglementaire

tâches (5)

tâche 1: Créer des clés KMS pour le chiffrement des données

30 min

tâche 2: Mettre en œuvre le chiffrement de Bucket S3

25 min

tâche 3: Configurer RDS avec chiffrement et politiques d'accès

30 min

tâche 4: Mettre en place des politiques de gestion du cycle de vie des données

20 min

tâche 5: Gérer en toute sécurité les secrets avec AWS Secrets Manager

25 min

Prérequis

  • Compréhension d'AWS KMS et des pratiques de gestion des clés de base
  • Connaissances de base des services Amazon S3 et RDS
  • Familiarité avec les rôles et politiques IAM pour le contrôle d'accès aux ressources
  • Compréhension générale du cycle de vie des données et des exigences de conformité

Compétences Testées

Concevoir des solutions de chiffrement de données sécurisées à l'aide d'AWS KMSMettre en œuvre et gérer le stockage de données sécurisé sur Amazon S3 avec chiffrementConfigurer des rôles IAM pour un accès sécurisé aux bases de donnéesGérer les politiques de cycle de vie des données pour se conformer aux exigences réglementairesGérer en toute sécurité les secrets et mettre en œuvre la rotation automatique avec AWS Secrets Manager