Amazon Managed Service für Apache Flink war zuvor als Amazon Kinesis Data Analytics für Apache Flink bekannt.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sie können Ihre Daten mithilfe von Tools schützen, die von AWS bereitgestellt werden. Managed Service für Apache Flink kann mit Diensten zusammenarbeiten, die die Verschlüsselung von Daten unterstützen, einschließlich Firehose und Amazon S3.
Datenverschlüsselung in Managed Service für Apache Flink
Verschlüsselung im Ruhezustand
Beachten Sie die folgenden Informationen zur Verschlüsselung von Daten im Ruhezustand mit Managed Service für Apache Flink:
Sie können Daten im eingehenden Kinesis-Datenstrom mit verschlüsseln. StartStreamEncryption Weitere Informationen finden Sie unter Was bedeutet eine serverseitige Verschlüsselung in Kinesis-Daten-Streams?.
Ausgabedaten können im Ruhezustand mit Firehose verschlüsselt werden, um Daten in einem verschlüsselten Amazon S3 S3-Bucket zu speichern. Sie können den Schlüssel angeben, der von Ihrem Amazon-S3-Bucket zur Verschlüsselung verwendet wird. Weitere Informationen hierzu finden Sie unter Daten schützen durch serverseitige Verschlüsselung mit KMS-verwalteten Schlüsseln (SSE-KMS).
Managed Service für Apache Flink kann von jeder Streaming-Quelle lesen und in jedes Streaming- oder Datenbankziel schreiben. Stellen Sie sicher, dass Ihre Quellen und Ziele alle Daten während der Übertragung und alle Daten im Ruhezustand verschlüsseln.
Der Code Ihrer Anwendung wird im Ruhezustand verschlüsselt.
Der langlebige Anwendungsspeicher wird im Ruhezustand verschlüsselt.
Der laufende Anwendungsspeicher ist im Ruhezustand verschlüsselt.
Verschlüsselung während der Übertragung
Managed Service für Apache Flink verschlüsselt alle Daten während der Übertragung. Die Verschlüsselung während der Übertragung ist für alle Managed Service für Apache Flink-Anwendungen aktiviert und kann nicht deaktiviert werden.
Managed Service für Apache Flink verschlüsselt Daten während der Übertragung in den folgenden Szenarien:
Daten werden von Kinesis Data Streams an Managed Service für Apache Flink übertragen.
Daten werden zwischen internen Komponenten innerhalb von Managed Service für Apache Flink übertragen.
Daten, die zwischen Managed Service for Apache Flink und Firehose übertragen werden.
Schlüsselverwaltung
Die Datenverschlüsselung in Managed Service für Apache Flink verwendet vom Service verwaltete Schlüssel. Vom Kunden verwaltete Schlüssel werden nicht unterstützt.