View a markdown version of this page

Chiffrement de données au repos - AWS Glue

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement de données au repos

AWS Glue prend en charge le chiffrement des données au repos pour Création de tâches ETL visuelles etDéveloppement de scripts à l'aide de points de terminaison de développement. Vous pouvez configurer des tâches d'extraction, de transformation et de chargement (ETL) et des points de terminaison de développement pour utiliser des clés AWS Key Management Service (AWS KMS) pour l'écriture de données chiffrées au repos. Vous pouvez également crypter les métadonnées stockées dans les clés AWS Glue Data Catalog d'utilisation avec AWS KMS lesquelles vous gérez. En outre, vous pouvez utiliser AWS KMS des clés pour chiffrer les signets des tâches et les journaux générés par les robots d'exploration et les tâches ETL.

Vous pouvez crypter les objets de métadonnées de votre compte AWS Glue Data Catalog en plus des données écrites sur Amazon Simple Storage Service (Amazon S3) et Amazon CloudWatch Logs par les jobs, les robots d'exploration et les points de terminaison de développement. Lorsque vous créez des tâches, des crawlers et des points de terminaison de développement dans AWS Glue, vous pouvez fournir des paramètres de chiffrement en attachant une configuration de sécurité. Les configurations de sécurité contiennent des clés de chiffrement S3-managed côté serveur Amazon (SSE-S3) ou des clés principales du client (CMK) stockées dans AWS KMS (). SSE-KMS Vous pouvez créer des configurations de sécurité à l'aide de la console AWS Glue.

Vous pouvez activer le chiffrement de la totalité du catalogue de données dans votre compte. Pour ce faire, spécifiez les CMK stockées dans AWS KMS.

Important

AWS Glue ne prend en charge que les clés symétriques gérées par le client. Pour plus d’informations, consultez Clés gérées par le client (CMK) dans le Guide du développeur AWS Key Management Service .

Lorsque le chiffrement est activé, lorsque vous ajoutez des objets du catalogue de données, exécutez des robots d'exploration, exécutez des tâches ou démarrez des points de terminaison de développement, SSE-S3 ou des SSE-KMS clés sont utilisées pour écrire des données au repos. En outre, vous pouvez configurer AWS Glue pour accéder uniquement aux stockages de données JDBC (Java Database Connectivity) par le biais d'un protocole TLS (Transport Layer Security) approuvé.

Dans AWS Glue, vous contrôlez les paramètres de chiffrement dans les emplacements suivants :

  • Paramètres de votre catalogue de données.

  • Les configurations de sécurité que vous créez.

  • Le paramètre de chiffrement côté serveur (SSE-S3 ou SSE-KMS) qui est transmis en tant que paramètre à votre tâche AWS Glue ETL (extraction, transformation et chargement).

Pour plus d'informations sur la mise en place du chiffrement, consultez Configuration du chiffrement dans AWS Glue.