Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Como AWS DataSync es un servicio de transferencia, no suele gestionar los datos almacenados en reposo. Los servicios y sistemas de almacenamiento DataSync compatibles son responsables de proteger los datos en ese estado. Sin embargo, hay algunos datos relacionados con el servicio que se DataSync administran en reposo.
¿Qué se cifra?
Los únicos datos que se DataSync gestionan en reposo se refieren a la información que descubre sobre el sistema de almacenamiento local y a los detalles necesarios para completar la transferencia. DataSync almacena los siguientes datos con cifrado completo en reposo en Amazon DynamoDB:
-
Información recopilada sobre su sistema de almacenamiento local (si utiliza Discovery). DataSync Esta información también se almacena con un cifrado completo en reposo en Amazon S3.
-
Configuraciones de tareas (por ejemplo, detalles sobre las ubicaciones de la transferencia).
-
Credenciales de usuario que permiten a su DataSync agente autenticarse en una ubicación. Estas credenciales se cifran mediante las claves públicas de su agente. El agente puede descifrar estas claves según sea necesario con sus claves privadas.
Para obtener más información, consulte DynamoDB encryption en la Guía para desarrolladores de Amazon DynamoDB.
Información recopilada por Discovery DataSync
DataSync Discovery almacena y administra los datos que recopila sobre su sistema de almacenamiento local durante un máximo de 60 días. Puedes usar Amazon EventBridge para que te notifique cuando se acerque la fecha de caducidad. Para obtener más información, consulte DataSync Eventos de descubrimiento.
Cuando eliminas un recurso del sistema de almacenamiento local de DataSync Discovery, eliminas permanentemente todos los trabajos de descubrimiento, los datos recopilados y las recomendaciones asociados.
Administración de claves
No puede administrar las claves de cifrado que se DataSync utilizan para almacenar información en DynamoDB relacionada con la ejecución de la tarea. Esta información incluye las configuraciones de las tareas y las credenciales que los agentes utilizan para autenticarse en una ubicación de almacenamiento.
¿Qué no está cifrado?
Aunque DataSync no controla la forma en que se cifran los datos de almacenamiento en reposo, le recomendamos configurar las ubicaciones con el nivel de seguridad más alto que admitan. Por ejemplo, puede cifrar objetos con claves de cifrado administradas por Amazon S3 (SSE-S3) o claves (KMS) AWS Key Management Service (AWS SSE-KMS).
Obtenga más información sobre cómo los servicios de AWS almacenamiento cifran los datos en reposo: