Une fois la synchronisation des ressources entre régions configurée pour une instance principale KMS, vous pouvez afficher les ressources synchronisées, mettre à jour la liste des ressources à synchroniser, ainsi qu'ajouter ou supprimer des instances répliques. Cette fonctionnalité garantit une gestion cohérente des clés et des secrets entre les régions, facilitant la reprise après sinistre et la conformité des données.
Afficher les ressources synchronisées depuis l'instance principale
Connectez-vous à la console Key Management Service. Dans la barre de navigation supérieure, sélectionnez une région. Dans le volet de navigation de gauche, choisissez .
Repérez l'instance principale cible et cliquez sur Manage dans la colonne Actions.
-
Affichez les ressources synchronisées :
Sur la page des détails, cliquez sur l'onglet Replica Instance. Repérez l'instance réplique cible, puis cliquez sur View Synchronized Resources dans la colonne Actions.
Dans le panneau View Synchronized Resources, filtrez par Resource Type. Les options disponibles sont Key et Secret.
Sur l'onglet Key Sync Resources de la page des détails, consultez les informations de synchronisation des clés de l'instance principale, notamment l'Resource ID (ID de clé), l'Replica Instance ID, le statut Synchronization Status et la cause d'échec indiquée dans Failure Cause.
Sur l'onglet Secret Sync Resources de la page des détails, consultez les informations de synchronisation des secrets de l'instance principale, notamment l'Resource ID (nom du secret), l'Replica Instance ID, le statut Synchronization Status et la cause d'échec indiquée dans Failure Cause. Filtrez par Replica Instance ID.
Mettre à jour les ressources de synchronisation
Vous pouvez ajouter des ressources à une tâche de synchronisation existante. En revanche, il est impossible de supprimer des ressources déjà en cours de synchronisation.
Accédez à la page des détails de l'instance principale. Sur l'onglet Replica Instance, cliquez sur Update Synchronization Resources pour modifier les ressources à synchroniser.
-
Dans le panneau de mise à jour, sous les sections Key Sync Type et Secret Sync Type, sélectionnez les clés ou les secrets à synchroniser, puis cliquez sur Next.
RemarqueSeul l'ajout de ressources de synchronisation est pris en charge. Vous ne pouvez pas supprimer les ressources déjà sélectionnées manuellement pour la synchronisation.
À l'étape Confirm Configurations, vérifiez les informations de configuration, puis cliquez sur OK.
Ajouter une nouvelle instance réplique
Accédez à la page des détails de l'instance principale. Sur l'onglet Replica Instance, cliquez sur Add Replica Instance.
Sélectionnez une instance réplique et configurez l'option Synchronize Resources. Pour plus d'informations, consultez la rubrique Synchroniser des ressources entre des instances KMS.
Dissocier une instance réplique
Après la dissociation, la liaison ne peut pas être restaurée et vous ne pourrez plus créer de nouvelles clés ou de nouveaux secrets dans l'instance réplique. Procédez avec prudence.
Accédez à la page des détails de l'instance principale. Sur l'onglet Replica Instance, cliquez sur Remove Replica Instance dans la colonne Actions de l'instance réplique cible.
Dans la boîte de dialogue Remove Replica Instance, cliquez sur OK.