Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Protection des données dans AWS X-Ray
AWS X-Ray chiffre toujours les traces et les données associées au repos. Lorsque vous devez auditer et désactiver des clés de chiffrement pour des raisons de conformité ou d'exigences internes, vous pouvez configurer X-Ray pour utiliser une clé AWS Key Management Service (AWS KMS) pour crypter les données.
X-Ray fournit un Clé gérée par AWS nomaws/xray
. Utilisez cette clé si vous voulez uniquement effectuer un audit de l'utilisation des clés dans AWS CloudTrailet que vous n'avez pas besoin de gérer la clé elle-même. Lorsque vous devez gérer l'accès à la clé ou configurer la rotation des clés, vous pouvez créer une clé gérée par le client.
Lorsque vous modifiez les paramètres de chiffrement, X-Ray passe un certain temps à générer et à propager des clés de données. Pendant que la nouvelle clé est en cours de traitement, X-Ray peut chiffrer les données avec une combinaison de paramètres nouveaux et anciens. Les données existantes ne sont pas chiffrées à nouveau lorsque vous modifiez les paramètres de chiffrement.
Note
AWS KMSfacture lorsque X-Ray utilise une clé KMS pour chiffrer ou déchiffrer les données de suivi.
-
Chiffrement par défaut : gratuit.
-
Clé gérée par AWS— Payez pour l'utilisation des clés.
-
clé gérée par le client : payez pour le stockage et l'utilisation des clés.
Voir les AWS Key Management Servicetarifs
Note
Les notifications X-Ray Insights envoient des événements à AmazonEventBridge, qui ne prend actuellement pas en charge les clés gérées par les clients. Pour plus d'informations, voir Protection des données dans Amazon EventBridge.
Vous devez disposer d'un accès de niveau utilisateur à une clé gérée par le client pour configurer X-Ray de manière à l'utiliser, puis pour consulter les traces cryptées. Pour en savoir plus, consultez Autorisations utilisateur pour le chiffrement.
Note
X-Ray ne prend pas en charge les clés KMS asymétriques.
Si X-Ray ne parvient pas à accéder à votre clé de chiffrement, il arrête de stocker les données. Cela peut se produire si votre utilisateur perd l'accès à la clé KMS ou si vous désactivez une clé actuellement utilisée. Dans ce cas, X-Ray affiche une notification dans la barre de navigation.
Pour configurer les paramètres de chiffrement avec l'API X-Ray, voirConfiguration de l'échantillonnage, des groupes et des paramètres de chiffrement avec l'API AWS X-Ray.