Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

AWS DataSync cifrado en reposo

Modo de enfoque
AWS DataSync cifrado en reposo - AWS DataSync

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Como AWS DataSync es un servicio de transferencia, no suele gestionar los datos almacenados en reposo. Los servicios y sistemas de almacenamiento DataSync compatibles son responsables de proteger los datos en ese estado. Sin embargo, hay algunos datos relacionados con el servicio que se DataSync administran en reposo.

¿Qué se cifra?

Los únicos datos que se DataSync gestionan en reposo se refieren a la información que descubre sobre el sistema de almacenamiento local y a los detalles necesarios para completar la transferencia. DataSync almacena los siguientes datos con cifrado completo en reposo en Amazon DynamoDB:

  • Información recopilada sobre su sistema de almacenamiento local (si utiliza Discovery). DataSync Esta información también se almacena con un cifrado completo en reposo en Amazon S3.

  • Configuraciones de tareas (por ejemplo, detalles sobre las ubicaciones de la transferencia).

  • Credenciales de usuario que permiten a su DataSync agente autenticarse en una ubicación. Estas credenciales se cifran mediante las claves públicas de su agente. El agente puede descifrar estas claves según sea necesario con sus claves privadas.

Para obtener más información, consulte DynamoDB encryption en la Guía para desarrolladores de Amazon DynamoDB.

Información recopilada por Discovery DataSync

DataSync Discovery almacena y administra los datos que recopila sobre su sistema de almacenamiento local durante un máximo de 60 días. Puedes usar Amazon EventBridge para que te notifique cuando se acerque la fecha de caducidad. Para obtener más información, consulte DataSync Eventos de descubrimiento.

Cuando eliminas un recurso del sistema de almacenamiento local de DataSync Discovery, eliminas permanentemente todos los trabajos de descubrimiento, los datos recopilados y las recomendaciones asociados.

Administración de claves

No puede administrar las claves de cifrado que se DataSync utilizan para almacenar información en DynamoDB relacionada con la ejecución de la tarea. Esta información incluye las configuraciones de las tareas y las credenciales que los agentes utilizan para autenticarse en una ubicación de almacenamiento.

¿Qué no está cifrado?

Aunque DataSync no controla la forma en que se cifran los datos de almacenamiento en reposo, le recomendamos configurar las ubicaciones con el nivel de seguridad más alto que admitan. Por ejemplo, puede cifrar objetos con claves de cifrado administradas por Amazon S3 (SSE-S3) o claves (KMS) AWS Key Management Service (AWS SSE-KMS).

Obtenga más información sobre cómo los servicios de AWS almacenamiento cifran los datos en reposo:

En esta página

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.