Chiffrement des données pendant le transit pour AWS Ground Station - AWS Ground Station

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement des données pendant le transit pour AWS Ground Station

AWS Ground Station fournit un chiffrement par défaut pour protéger vos données sensibles pendant le transport. Les données peuvent être diffusées entre les emplacements des AWS Ground Station antennes et vos EC2 instances Amazon de deux manières, en fonction de la configuration du profil de mission.

  • AWS Ground Station Agent

  • Point de terminaison du flux de données

Chaque méthode de diffusion de données gère différemment le chiffrement des données en transit. Les sections suivantes décrivent chaque méthode.

AWS Ground Station Streams d'agents

AWS Ground Station L'agent chiffre ses flux à l'aide de AWS KMS clés gérées par le client. L' AWS Ground Station agent exécuté sur votre EC2 instance Amazon déchiffrera automatiquement le flux pour fournir des données déchiffrées.

La AWS KMS clé utilisée pour chiffrer un flux est spécifiée lors de la création d'un MissionProfile dans le streamsKmsKeyparamètre. Toutes les autorisations accordant l' AWS Ground Station accès aux clés sont gérées par le biais de la politique relative aux AWS KMS clés attachée àstreamsKmsKey.

Flux de points de terminaison de flux de données

Les flux de points de terminaison de flux de données sont chiffrés à l'aide de Datagram Transport Layer Security (). DTLS Cela se fait à l'aide de certificats auto-signés et ne nécessite aucune configuration supplémentaire.