Cloud & IT Cert Prep · पाठ

एनवेलप एन्क्रिप्शन और डेटा कुंजियां

देखें कि KMS आपके वास्तविक डेटा को एन्क्रिप्ट करने वाली डेटा कुंजी की सुरक्षा कैसे करता है।

पाठ 4, कुल 4 में से13 चरण

एनवेलप एन्क्रिप्शन और डेटा कुंजियां, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

बड़े डेटा की समस्या

KMS केवल छोटे पेलोड (लगभग 4 KB) को सीधे एन्क्रिप्ट कर सकता है। वास्तविक डेटा, फ़ाइलें, वॉल्यूम और डेटाबेस इससे कहीं बड़े होते हैं।

एनवेलप एन्क्रिप्शन इसका समाधान है: आप बड़े डेटा को डेटा कुंजी से एन्क्रिप्ट करते हैं और फिर उस डेटा कुंजी को KMS कुंजी से एन्क्रिप्ट करते हैं। AWS बड़े पैमाने पर हर चीज़ को इसी तरह एन्क्रिप्ट करता है।

डेटा कुंजी क्या होती है

डेटा कुंजी एक सामान्य एन्क्रिप्शन कुंजी होती है (जैसे AES-256), जिसे KMS आपके वास्तविक डेटा को एन्क्रिप्ट करने के लिए जनरेट करता है।

  • KMS कुंजियों के विपरीत, डेटा कुंजी का प्लेनटेक्स्ट थोड़ी देर के लिए KMS से बाहर आता है, ताकि आप उसका उपयोग कर सकें।
  • KMS डेटा कुंजी की एक एन्क्रिप्ट की गई प्रति भी लौटाता है।

GenerateDataKey

आप KMS कुंजी का नाम देकर GenerateDataKey को कॉल करते हैं। KMS लौटाता है:

  • आपके डेटा को तुरंत एन्क्रिप्ट करने के लिए एक प्लेनटेक्स्ट डेटा कुंजी।
  • साइफ़रटेक्स्ट के साथ संग्रहीत करने के लिए एक एन्क्रिप्ट की गई डेटा कुंजी (KMS कुंजी से रैप की गई)।

इसके बाद आप मेमोरी से प्लेनटेक्स्ट डेटा कुंजी हटा देते हैं।

aws kms generate-data-key \
  --key-id alias/my-app-key \
  --key-spec AES_256

एनवेलप पैटर्न

प्रवाह इस प्रकार है:

  • प्लेनटेक्स्ट डेटा कुंजी से डेटा एन्क्रिप्ट करें।
  • एन्क्रिप्ट की गई डेटा कुंजी को साइफ़रटेक्स्ट के पास संग्रहीत करें।
  • प्लेनटेक्स्ट डेटा कुंजी को नष्ट कर दें।

डेटा कुंजी KMS कुंजी द्वारा सील किए गए "एनवेलप में" होती है, इसलिए इसका यह नाम है।

एनवेलप से डिक्रिप्ट करना

डिक्रिप्ट करने के लिए प्रक्रिया को उलट दें:

  • एन्क्रिप्ट की गई डेटा कुंजी को KMS के Decrypt में भेजें।
  • KMS प्लेनटेक्स्ट डेटा कुंजी लौटाता है।
  • इसका उपयोग डेटा डिक्रिप्ट करने के लिए करें और फिर इसे हटा दें।

केवल KMS डेटा कुंजी को अनरैप कर सकता है, इसलिए KMS कुंजी का एक्सेस हर चीज़ को नियंत्रित करता है।

एनवेलप एन्क्रिप्शन क्यों उपयोगी है

एनवेलप एन्क्रिप्शन दोनों दुनियाओं का सर्वोत्तम लाभ देता है:

  • डेटा कुंजी से बड़े डेटा का तेज़ स्थानीय एन्क्रिप्शन।
  • मज़बूत केंद्रीय नियंत्रण, क्योंकि KMS कुंजी के बिना डेटा कुंजी बेकार है।

आप KMS कॉल भी कम करते हैं, क्योंकि एक डेटा कुंजी बहुत सारे डेटा की सुरक्षा कर सकती है।

डेटा कुंजियों को कैश करना

अधिक मात्रा वाले वर्कलोड के लिए, AWS Encryption SDK कई एन्क्रिप्शन में पुनः उपयोग करने हेतु डेटा कुंजियों को कैश कर सकता है।

इससे KMS अनुरोधों की लागत और विलंबता घटती है। कॉन्फ़िगर किए जा सकने वाले सीमाओं के कारण कैश की गई कुंजी का बहुत लंबे समय या बहुत व्यापक रूप से पुनः उपयोग नहीं होता, जिससे प्रदर्शन और सुरक्षा के बीच संतुलन बना रहता है।

सेवाएँ आंतरिक रूप से इसका उपयोग कैसे करती हैं

जब आप S3, EBS या RDS पर एन्क्रिप्शन सक्षम करते हैं, तो AWS आपके लिए एनवेलप एन्क्रिप्शन करता है।

सेवा आपकी KMS कुंजी से डेटा कुंजी माँगती है, डेटा को एन्क्रिप्ट करती है और रैप की गई डेटा कुंजी संग्रहीत करती है। आप केवल KMS कुंजी चुनते हैं; एनवेलप की पूरी प्रक्रिया स्वचालित होती है।

AWS Encryption SDK

AWS Encryption SDK एक क्लाइंट-साइड लाइब्रेरी है, जो आपके अपने ऐप में एनवेलप एन्क्रिप्शन को सही ढंग से लागू करती है।

यह डेटा कुंजी जनरेशन, एन्क्रिप्शन संदर्भ और रैप की गई कुंजी को साइफ़रटेक्स्ट के साथ संग्रहीत करने का काम संभालती है, इसलिए आपको स्वयं त्रुटि-प्रवण क्रिप्टो प्लंबिंग लागू नहीं करनी पड़ती।

GenerateDataKeyWithoutPlaintext

एक वैरिएंट, GenerateDataKeyWithoutPlaintext, केवल एन्क्रिप्ट की गई डेटा कुंजी लौटाता है।

इसका उपयोग तब किया जाता है जब आप अभी डेटा कुंजी जनरेट करके संग्रहीत करना चाहते हैं, लेकिन उसे बाद में, उपयोग के समय ही डिक्रिप्ट करना चाहते हैं। इससे वास्तविक आवश्यकता पड़ने तक प्लेनटेक्स्ट कुंजी मेमोरी से बाहर रहती है और पहले से प्रावधानित कुंजियों के खुलासे का जोखिम घटता है।

परीक्षा के लिए इसका महत्व

एनवेलप एन्क्रिप्शन बताता है कि KMS बड़े पैमाने पर क्यों काम कर सकता है और एक KMS कुंजी टेराबाइट्स डेटा की सुरक्षा कैसे करती है।

GenerateDataKey प्रवाह, KMS से क्या बाहर आता है (डेटा कुंजी, थोड़ी देर के लिए) और KMS कुंजी को नियंत्रित करने से सभी व्युत्पन्न डेटा पर नियंत्रण क्यों रहता है—इन विषयों पर प्रश्नों की अपेक्षा रखें।

त्वरित जाँच

एनवेलप प्रवाह की जाँच करें।

पुनरावलोकन

आपने एनवेलप एन्क्रिप्शन सीखा।

  • GenerateDataKey एक प्लेनटेक्स्ट और एक एन्क्रिप्ट की गई डेटा कुंजी लौटाता है।
  • प्लेनटेक्स्ट कुंजी से डेटा को स्थानीय रूप से एन्क्रिप्ट करें, रैप की गई कुंजी संग्रहीत करें और प्लेनटेक्स्ट को हटा दें।
  • केवल KMS कुंजी डेटा कुंजी को अनरैप कर सकती है, जिससे सभी डेटा पर केंद्रीय नियंत्रण मिलता है।
शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “एनवेलप एन्क्रिप्शन और डेटा कुंजियां” पाठ निःशुल्क है?

हाँ—“एनवेलप एन्क्रिप्शन और डेटा कुंजियां” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“एनवेलप एन्क्रिप्शन और डेटा कुंजियां” में मैं क्या सीखूँगा?

देखें कि KMS आपके वास्तविक डेटा को एन्क्रिप्ट करने वाली डेटा कुंजी की सुरक्षा कैसे करता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“एनवेलप एन्क्रिप्शन और डेटा कुंजियां” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. KMS कुंजियां क्या हैं और क्या करती हैं
  2. सममित, असममित और बहु-क्षेत्रीय कुंजियां
  3. कुंजी नीतियां, अनुदान और शर्तें
  4. एनवेलप एन्क्रिप्शन और डेटा कुंजियां
← Cloud & IT Cert Prep पर वापस जाएँ