Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verschlüsseln von Daten im Ruhezustand
AWS Glue unterstützt Datenverschlüsselung im Ruhezustand für Erstellen von Visual-ETL-Aufträgen undEntwickeln von Skripts unter Verwendung von Entwicklungsendpunkten. Sie können ETL-Aufträge (Extrahieren, Transformieren und Laden) sowie Entwicklungsendpunkte konfigurieren, um AWS Key Management Service
(AWS KMS)
Zusätzlich zu den Daten, die von Jobs, Crawlern und Entwicklungsendpunkten AWS Glue Data Catalog in Amazon Simple Storage Service (Amazon S3) und Amazon CloudWatch Logs geschrieben wurden, können Sie Metadatenobjekte in Ihrem verschlüsseln. Wenn Sie Aufträge, Crawler und Entwicklungsendpunkte in AWS Glue erstellen, können Sie Verschlüsselungseinstellungen bereitstellen, indem Sie eine Sicherheitskonfiguration anhängen. Sicherheitskonfigurationen enthalten S3-managed serverseitige Amazon-Verschlüsselungsschlüssel (SSE-S3) oder Kundenhauptschlüssel (CMKs), die in () gespeichert sind. AWS KMS SSE-KMS Sie können Sicherheitskonfigurationen über die AWS Glue-Konsole erstellen.
Sie können die Verschlüsselung des gesamten Data Catalogs auch in Ihrem Konto aktivieren. Dazu geben Sie CMKs an, die in gespeichert sind. AWS KMS
Wichtig
AWS Glue unterstützt nur symmetrische kundenseitig verwaltete Schlüssel. Weitere Informationen finden Sie unter Kundenseitig verwaltete Schlüssel (CMK) im AWS Key Management Service -Entwicklerhandbuch.
Wenn die Verschlüsselung aktiviert ist, werden beim Hinzufügen von Datenkatalogobjekten, beim Ausführen von Crawlern, beim Ausführen von Aufträgen oder beim Starten von Entwicklungsendpunkten SSE-S3 oder SSE-KMS Schlüsseln zum Schreiben von Daten im Ruhezustand verwendet. Darüber hinaus können Sie AWS Glue so konfigurieren, dass es nur über ein vertrauenswürdiges Transport Layer Security (TSL)-Protokoll auf Java Database Connectivity (JDBC)-Datenspeicher zugreift.
In AWS Glue steuern Sie die Verschlüsselungseinstellungen an den folgenden Stellen:
-
Die Einstellungen von Data Catalog
-
Die Sicherheitskonfigurationen, die Sie erstellen.
-
Die serverseitige Verschlüsselungseinstellung (SSE-S3 oder SSE-KMS), die als Parameter an Ihren AWS Glue ETL-Job (Extrahieren, Transformieren und Laden) übergeben wird.
Weitere Informationen zum Einrichten Ihrer Verschlüsselung finden Sie unter Einrichten der Verschlüsselung in AWS Glue.