

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Datenschutz bei Amazon Managed Service für Apache Flink
<a name="data-protection"></a>

Sie können Ihre Daten mit Tools schützen, die von AWS bereitgestellt werden. Amazon MSF kann mit Diensten zusammenarbeiten, die das Verschlüsseln von Daten unterstützen, darunter Firehose und Amazon S3. 

## Datenverschlüsselung im Managed Service für Apache Flink
<a name="data-encryption"></a>

### Verschlüsselung im Ruhezustand
<a name="encryption-rest"></a>

Beachten Sie beim Verschlüsseln von Daten im Ruhezustand mit Amazon MSF Folgendes:
+ Sie können Daten im eingehenden Kinesis-Datenstrom mit verschlüsseln. [ StartStreamEncryption ](https://docs.aws.amazon.com/kinesis/latest/APIReference/API_StartStreamEncryption.html) Weitere Informationen finden Sie unter [ Was ist Server-Side Verschlüsselung für Kinesis-Datenströme? ](https://docs.aws.amazon.com/streams/latest/dev/what-is-sse.html).
+ Ausgabedaten können im Ruhezustand mithilfe von Firehose verschlüsselt werden, um Daten in einem verschlüsselten Amazon S3-Bucket zu speichern. Sie können den Schlüssel angeben, der von Ihrem Amazon-S3-Bucket zur Verschlüsselung verwendet wird. Weitere Informationen finden Sie unter [ Schützen von Daten mithilfe von Server-Side Verschlüsselung mit KMS-verwalteten Schlüsseln (). SSE-KMS ](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingKMSEncryption.html)
+ Amazon MSF kann aus jeder Streaming-Quelle lesen und in jedes Streaming- oder Datenbankziel schreiben. Stellen Sie sicher, dass Ihre Quellen und Ziele alle Daten während der Übertragung und alle Daten im Ruhezustand verschlüsseln.
+ Der Code Ihrer Anwendung wird im Ruhezustand verschlüsselt.
+ Der langlebige Anwendungsspeicher wird im Ruhezustand verschlüsselt.
+ Der laufende Anwendungsspeicher ist im Ruhezustand verschlüsselt.

### Verschlüsselung während der Übertragung
<a name="encryption-transit"></a>

Amazon MSF verschlüsselt alle Daten während der Übertragung. Die Verschlüsselung bei der Übertragung ist für alle Amazon MSF-Anwendungen aktiviert und kann nicht deaktiviert werden. 

Amazon MSF verschlüsselt Daten während der Übertragung in den folgenden Szenarien:
+ Daten bei der Übertragung von Kinesis Data Streams zu Amazon MSF.
+ Daten werden zwischen internen Komponenten innerhalb von Amazon MSF übertragen.
+ Daten werden zwischen Amazon MSF und Firehose übertragen.

### Schlüsselverwaltung
<a name="key-management"></a>

In Amazon MSF können Sie entweder vom Service verwaltete oder Ihre eigenen, vom Kunden verwalteten Schlüssel verwenden, um Daten zu verschlüsseln. Weitere Informationen finden Sie unter [Schlüsselverwaltung in Amazon Managed Service für Apache Flink](key-management-flink.md).