View a markdown version of this page

Enkripsi Data - Amazon Glacier

Halaman ini hanya untuk pelanggan lama layanan Amazon Glacier yang menggunakan Vaults dan REST API asli dari tahun 2012.

Jika Anda mencari solusi penyimpanan arsip, sebaiknya gunakan kelas penyimpanan Amazon Glacier di Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval, dan S3 Glacier Deep Archive. Untuk mempelajari lebih lanjut tentang opsi penyimpanan ini, lihat kelas penyimpanan Amazon Glacier.

Amazon Glacier (layanan berbasis vault mandiri asli) tidak lagi menerima pelanggan baru. Amazon Glacier adalah layanan mandiri dengan API sendiri yang menyimpan data di brankas dan berbeda dari Amazon S3 dan kelas penyimpanan Amazon S3 Glacier. Data Anda yang ada akan tetap aman dan dapat diakses di Amazon Glacier tanpa batas waktu. Tidak diperlukan migrasi. Untuk penyimpanan arsip jangka panjang yang murah, AWS merekomendasikan kelas penyimpanan Amazon S3 Glacier, yang memberikan pengalaman pelanggan yang unggul dengan API berbasis bucket S3, Wilayah AWS ketersediaan penuh, biaya yang lebih rendah, dan AWS integrasi layanan. Jika Anda menginginkan kemampuan yang ditingkatkan, pertimbangkan untuk bermigrasi ke kelas penyimpanan Amazon S3 Glacier dengan menggunakan Panduan AWS Solusi kami untuk mentransfer data dari brankas Amazon Glacier ke kelas penyimpanan Amazon S3 Glacier.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi Data

Perlindungan data mengacu pada perlindungan data saat dalam perjalanan (saat bepergian ke dan dari Amazon Glacier) dan saat istirahat (saat AWS disimpan di pusat data). Anda dapat melindungi data dalam perjalanan yang diunggah langsung ke Amazon Glacier menggunakan Secure Sockets Layer (SSL) atau enkripsi sisi klien.

Anda juga dapat mengakses Amazon Glacier melalui Amazon S3. Amazon S3 mendukung konfigurasi siklus hidup pada bucket Amazon S3, yang memungkinkan Anda mentransisikan objek ke kelas penyimpanan Amazon Glacier untuk arsip. Data dalam transit antara Amazon S3 dan Amazon Glacier melalui kebijakan siklus hidup dienkripsi menggunakan SSL.

Data saat istirahat yang disimpan di Amazon Glacier secara otomatis dienkripsi sisi server menggunakan Standar Enkripsi Lanjutan 256-bit (AES-256) dengan kunci yang dikelola oleh. AWS Jika Anda lebih suka mengelola kunci Anda sendiri, Anda juga dapat menggunakan enkripsi sisi klien sebelum menyimpan data di Amazon Glacier. Untuk informasi selengkapnya tentang cara mengatur enkripsi default untuk Amazon S3, lihat Enkripsi Default Amazon S3 di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.