View a markdown version of this page

Cifrado de datos en Amazon Personalize - Amazon Personalize

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado de datos en Amazon Personalize

La siguiente información explica dónde Amazon Personalize utiliza el cifrado de datos para proteger los datos.

Cifrado en reposo

Todos los datos almacenados en Amazon Personalize siempre se cifran en reposo con las claves administradas AWS Key Management Service (AWS KMS) de Amazon Personalize. Si proporciona su propia clave de AWS KMS durante la creación del recurso, Amazon Personalize utiliza la clave para cifrar los datos y almacenarlos. Por ejemplo, si proporciona un ARN de AWS KMS en la operación CreateDatasetGroup, Amazon Personalize utiliza la clave para cifrar y almacenar los datos que importe en cualquier conjunto de datos que cree en ese grupo de conjuntos de datos.

Debe conceder permiso a Amazon Personalize y a su rol de servicio de IAM de Amazon Personalize para usar su clave. Para obtener más información, consulte Otorgar permiso a Amazon Personalize para usar tu AWS KMS clave.

Para obtener información acerca del cifrado de datos de Amazon S3, consulte Protección de datos mediante cifrado en la Guía del usuario de Amazon Simple Storage Service. Para obtener información sobre la administración de tus propias AWS KMS claves, consulta la sección Administración de claves en la Guía para AWS Key Management Service desarrolladores.

Cifrado en tránsito

Amazon Personalize usa TLS con AWS los certificados para cifrar los datos enviados a otros AWS servicios. Cualquier comunicación con otros AWS servicios se realiza a través de HTTPS, y los puntos de enlace de Amazon Personalize solo admiten conexiones seguras a través de HTTPS.

Amazon Personalize copia los datos de su cuenta y los procesa en un AWS sistema interno. Al procesar datos, Amazon Personalize cifra los datos con una AWS KMS clave de Amazon Personalize o con cualquier AWS KMS clave que usted proporcione.

Administración de claves

AWS gestiona todas las AWS KMS claves predeterminadas. Es su responsabilidad administrar AWS KMS las claves que posea. Debe conceder permiso a Amazon Personalize y a su rol de servicio de IAM de Amazon Personalize para usar su clave. Para obtener más información, consulte Otorgar permiso a Amazon Personalize para usar tu AWS KMS clave.

Para obtener información sobre cómo administrar tus propias AWS KMS claves, consulta la sección Administración de claves en la Guía para AWS Key Management Service desarrolladores.