

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion des clés
<a name="key-management"></a>

Les clients peuvent spécifier AWS KMS des clés, y compris Bring your own keys (BYOK), à utiliser pour le chiffrement des enveloppes avec des input/output compartiments Amazon S3 et des volumes Amazon EBS d'apprentissage automatique (ML). Les volumes de machine learning destinés aux instances de bloc-notes, au traitement, à la formation et aux modèles hébergés de conteneurs Docker peuvent être chiffrés en option à l'aide de clés AWS KMS appartenant au client. Tous les volumes du système d'exploitation d'instance sont chiffrés à l'aide d'une AWS KMS clé AWS gérée. 

**Note**  
Certaines Nitro-based instances incluent un stockage local, en fonction du type d'instance. Les volumes de stockage local sont chiffrés à l’aide d’un module matériel sur l’instance. Vous ne pouvez pas demander une valeur `VolumeKmsKeyId` lorsque vous utilisez un type d’instance avec stockage local.  
Pour obtenir la liste des types d’instance qui prennent en charge le stockage d’instance local, consultez [Volumes de stockage d’instance](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/InstanceStorage.html#instance-store-volumes).  
Pour plus d’informations sur le chiffrement du stockage d’instance local, consultez [Volumes de stockage d’instance SSD](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ssd-instance-store.html).  
Pour plus d’informations sur les volumes de stockage sur les instances basées sur Nitro, consultez [Amazon EBS et NVMe sur les instances Linux](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/nvme-ebs-volumes.html).

Pour plus d'informations sur AWS KMS les clés, voir [ Qu'est-ce que le service de gestion des AWS clés ? ](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html)dans le Guide *AWS Key Management Service du développeur*.