いくつかの機密データを処理するためにRails/Mysql/Elasticsearchを使用するため、残りのデータを暗号化したいと考えています。KMSを使用してElasticsearchインスタンスを適切に暗号化する方法
AWS KMSをencrypt data in Mysqlに使用できることは明らかです。私のアプリケーションでは、この暗号化が透過的であることが重要です。
しかし今、私はElasticsearchによって収集されたインデックスとデータが心配です。そこにデータを透過的に暗号化する同様の方法はありますか?
私は、Elasticsearch-as-an-applicationと、AWS Elasticsearch-as-serviceの両方のソリューションに興味があります。私が使用するものは決まっていません。
私の質問に答えるあなたの努力に感謝、私は本当にそれを感謝します! – borisano
これは、ディスクレベルでのみ暗号化を解決します。クライアント/インデックスごとに暗号化キーを使用する必要がある場合は、KMSまたは他の暗号化キーを使用してデータを暗号化するサポートされている方法がわかりません。 – animageofmine