通过定制的XKS代理来促进从AWS KMS到外部密钥管理器的连接。代理通过KMS从AWS资源接收加密/解密请求,并将其转换为由CSG接口拾取的操作。csg作为外部密钥管理器,使用fips 140-2级别3 HSMS持有根键(AWS客户主键)的FIPS 140-2级HSM接收的加密/解密命令,并通过XKS Proxy和KMS将响应返回给AWS资源。对于需要数据加密/解密的AWS资源,外部密钥管理器实际上正在处理请求是完全透明的。aws KMS永远不会直接与外部密钥管理器进行交互,因此对其部署细节和物理位置不了解。这还允许CSG成为中央杀戮开关,如果在组织中需要停止数据加密或解密的情况下,则需要在AWS Resources停止数据加密或解密。
针对士官和军官的高级训练从 29 日起进行。9 月至 1 日。2015 年 10 月,专门讨论佛兰德斯主题。穿越法国和比利时佛兰德斯地区的第一站是古城里尔。在这里我们受到了船长 A 的专业指导。 D.马库斯·克劳尔。重点是沃邦 (Vauban) 风格的堡垒建筑。我们从里尔继续前往伊普尔地区。伊普尔实地考察的重点是堑壕战及其对战争的影响。这里特别深入地探讨了地下战争、采矿战争以及争夺具有重要战略意义的 Wytschaete Arc 山丘的战斗。为了补充实地看到的内容,我们参观了帕斯尚尔战役博物馆。