Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifrado de datos
El cifrado de datos normalmente se divide en dos categorías: el cifrado en reposo y el cifrado en tránsito.
Cifrado en reposo
Los datos de Amazon Bedrock AgentCore Identity se cifran en reposo de acuerdo con los estándares del sector.
De forma predeterminada, Amazon Bedrock AgentCore Identity cifra los datos de los clientes en bóvedas de fichas con claves propias. AWS También puede configurar sus bóvedas de tokens para, en su lugar, cifrar su información con claves administradas por el cliente.
- AWS clave propia
-
Amazon Bedrock AgentCore Identity cifra los datos de su almacén de tokens con una clave de KMS AWS propia. Las claves de este tipo no están visibles en AWS KMS.
- Clave administrada por el cliente
-
Amazon Bedrock AgentCore Identity cifra los datos de su almacén de fichas con una clave gestionada por el cliente. Usted es el propietario de la administración de las políticas de claves gestionadas por los clientes, la rotación y la eliminación programada.
Lo que debe saber sobre el cifrado del almacén de tokens con claves administradas por el cliente
-
Los datos de tu bóveda de fichas (tokens de acceso) se cifran en reposo con la clave gestionada por el cliente que hayas configurado. El ARN de la bóveda de tokens se captura en. EncryptionContext
-
Todos los datos de los clientes de tu bóveda de fichas se cifran en reposo, incluso si no realizas ninguna acción para configurar los ajustes de cifrado.
-
No puedes configurar el cifrado en reposo del almacén de fichas con claves multirregionales o asimétricas. Amazon Bedrock AgentCore Identity solo admite claves de KMS simétricas de una sola región para el cifrado del almacén de fichas en reposo.
-
Puede configurar el cifrado del almacén de fichas únicamente con un ARN de clave de KMS, no con un alias.
-
Puede configurar la CMK para los secretos de los proveedores de credenciales mediante AWS Secrets Manager. Más información.
Los siguientes procedimientos configuran el cifrado en reposo en su bóveda de tokens. Para obtener más información sobre las políticas de claves de KMS que delegan el acceso a AWS servicios como Amazon Cognito, consulte los permisos de los AWS servicios en las políticas de claves.