Documentation Index
Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
Use this file to discover all available pages before exploring further.
Visão geral
O CMK está disponível exclusivamente para implantações Enterprise Dedicated e deve ser configurado durante a configuração inicial da implantação. Para mais informações sobre os modelos de implantação, consulte Enterprise Deployment.
Como funciona
- Sua chave do AWS KMS é usada para criptografia do lado do servidor de todos os dados gravados nesses buckets do S3.
- A infraestrutura da Cognition usa a chave para criptografar os dados no momento da gravação e descriptografá-los no momento da leitura.
- Você mantém a propriedade da chave na sua própria conta AWS e pode gerenciar seu ciclo de vida de forma independente.
Pré-requisitos
- Uma implantação Enterprise Dedicated com a Cognition (o CMK deve ser configurado durante a implantação inicial)
- Uma chave do AWS KMS na mesma região da AWS que a implantação do seu Devin
- Permissões para modificar a política da sua chave do KMS
Entre em contato com a equipe de conta da Cognition para confirmar a região da AWS do seu tenant dedicado.
Configuração
Etapa 1: Criar ou selecionar uma chave do AWS KMS
Etapa 2: Configurar a política da chave
- Console da AWS
- AWS CLI
- Abra o Console do AWS KMS.
- Selecione sua chave e vá para a aba Política da chave.
- Escolha Editar.
- Adicione a declaração acima ao array
Statementda política da chave existente. - Salve a política.
Etapa 3: Forneça o ARN da chave à Cognition
Gerenciamento de chaves
Rotação de chaves
Revogando o acesso
Monitoramento do uso da chave do AWS KMS
Perguntas frequentes
Quais dados são criptografados com minha chave do AWS KMS?
Quais dados são criptografados com minha chave do AWS KMS?
Sua chave do AWS KMS é usada para criptografar os dados de clientes armazenados no Amazon S3 dentro do seu tenant dedicado, incluindo dados de sessão e snapshots de VM.
Posso usar uma chave do AWS KMS de outra região da AWS?
Posso usar uma chave do AWS KMS de outra região da AWS?
Não. Sua chave do AWS KMS deve estar na mesma região da AWS que a implantação do seu Devin. Entre em contato com a equipe da sua conta na Cognition para confirmar a região do seu tenant.
O que acontece se eu não fornecer uma chave do AWS KMS?
O que acontece se eu não fornecer uma chave do AWS KMS?
A Cognition criará e gerenciará uma chave de criptografia em seu nome. Todos os dados continuam criptografados em repouso — a CMK apenas dá a você controle direto sobre a chave.
A CMK está disponível para implantações Enterprise Cloud?
A CMK está disponível para implantações Enterprise Cloud?
Não. No momento, a CMK está disponível apenas para implantações Enterprise Dedicated.
Posso alterar minha chave do AWS KMS após a configuração inicial?
Posso alterar minha chave do AWS KMS após a configuração inicial?
Sim. Entre em contato com a equipe da sua conta na Cognition para atualizar o ARN da chave do AWS KMS do seu tenant. Os dados criptografados anteriormente permanecerão criptografados com a chave original, a menos que sejam criptografados novamente.
