View a markdown version of this page

Cifrado en reposo - AWS Glue DataBrew Guía para desarrolladores

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado en reposo

DataBrew admite el cifrado de datos en reposo para DataBrew proyectos y trabajos. Los proyectos y los trabajos pueden leer datos cifrados, y los trabajos pueden escribir datos cifrados llamando a AWS Key Management Service(AWS KMS) para generar claves y descifrar los datos. También puede usar las claves de KMS para cifrar los registros de trabajos generados por DataBrew los trabajos. Puede especificar las claves de cifrado mediante la DataBrew consola o la DataBrew API.

importante

AWS Glue DataBrew solo admite claves AWS KMS simétricas. Para obtener más información, consulte las claves AWS KMS en la Guía para AWS Key Management Service desarrolladores.

Al crear trabajos DataBrew con el cifrado activado, puede usar la DataBrew consola para especificar las claves de cifrado del S3-managed lado del servidor (SSE-S3) o las claves KMS almacenadas en AWS KMS(SSE-KMS) para cifrar los datos en reposo.

importante

Cuando utiliza un conjunto de datos de Amazon Redshift, los objetos descargados en el directorio temporal proporcionado se cifran con. SSE-S3