Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Chiffrement des données
Le chiffrement est un élément important de la CodeBuild sécurité. Certains chiffrements, par exemple pour les données en transit, sont fournis par défaut et vous n'avez pas besoin de faire quoi que ce soit. Vous pouvez en configurer d'autres, par exemple pour les données au repos, lorsque vous créez votre projet ou votre génération.
-
Chiffrement des données au repos - Les artefacts de génération, tels qu'un cache, des journaux, des fichiers de données de rapports de test bruts exportés et les résultats de génération, sont chiffrés par défaut à l'aide Clés gérées par AWS de. Si vous ne souhaitez pas utiliser ces clés KMS, vous devez créer et configurer une clé gérée par le client. Pour de plus amples informations, veuillez consulter Création de clés KMS et Concepts d'AWS Key Management Service dans le Guide de l'utilisateur AWS Key Management Service .
-
Vous pouvez stocker l'identifiant de la clé AWS KMS CodeBuild utilisée pour chiffrer l'artefact de sortie de génération dans la variable d'
CODEBUILD_KMS_KEY_IDenvironnement. Pour de plus amples informations, consultez Variables d'environnement dans les environnements de génération. -
Vous pouvez spécifier une clé gérée par le client lorsque vous créez un projet de génération. Pour plus d'informations, consultez Set the Encryption Key Using the Console et Définissez la clé de chiffrement à l'aide de l'interface de ligne de commande.
Les volumes Amazon Elastic Block Store de votre parc de builds sont chiffrés par défaut à l'aide de Clés gérées par AWS.
-
-
Chiffrement des données en transit - Toutes les communications entre les clients CodeBuild et leurs dépendances en aval sont protégées à l'aide de connexions TLS signées à l'aide du processus de signature Signature Version 4. CodeBuild Tous les CodeBuild terminaux utilisent SHA-256 des certificats gérés par Autorité de certification privée AWS. Pour de plus amples informations, veuillez consulter Processus de signature Signature Version 4 et Présentation d'ACM PCA.
-
Chiffrement des artefacts de génération : le rôle de CodeBuild service associé au projet de génération nécessite l'accès à une clé KMS afin de chiffrer ses artefacts de sortie de génération. Par défaut, CodeBuild utilise un Clé gérée par AWS pour Amazon S3 dans votre AWS compte. Si vous ne souhaitez pas l'utiliser Clé gérée par AWS, vous devez créer et configurer une clé gérée par le client. Pour plus d'informations, consultez Chiffrer les sorties de compilation la section Création de clés dans le Guide du AWS KMS développeur.