View a markdown version of this page

Enkripsi data di Amazon Q Developer - Amazon Q Developer

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi data di Amazon Q Developer

Topik ini memberikan informasi khusus untuk Amazon Q Developer tentang enkripsi dalam transit dan enkripsi saat diam.

Enkripsi saat bergerak

Semua komunikasi antara pelanggan dan Amazon Q dan antara Amazon Q dan dependensi hilirnya dilindungi menggunakan TLS 1.2 atau koneksi yang lebih tinggi.

Enkripsi saat diam

Amazon Q menyimpan data saat diam menggunakan Amazon DynamoDB dan Amazon Simple Storage Service (Amazon S3). Data yang diam dienkripsi menggunakan solusi AWS enkripsi secara default. Amazon Q mengenkripsi data Anda menggunakan kunci enkripsi AWS milik dari AWS Key Management Service (AWS KMS). Anda tidak perlu mengambil tindakan apa pun untuk melindungi kunci terkel AWS ola yang mengenkripsi data Anda. Untuk informasi selengkapnya, lihat kunci yang AWS dimiliki di Panduan AWS Key Management Service Pengembang.

Untuk pengguna tenaga kerja IAM Identity Center yang berlangganan Amazon Q Developer Pro, administrator dapat mengatur enkripsi dengan kunci KMS yang dikelola pelanggan untuk data diam untuk fitur berikut:

  • Mengobrol di AWS konsol

  • Mendiagnosis kesalahan AWS konsol

  • Kustomisasi

  • Agen di IDE

Anda hanya dapat mengenkripsi data dengan kunci yang dikelola pelanggan untuk fitur Amazon Q yang terdaftar di AWS konsol dan IDE. Percakapan Anda dengan Amazon Q di AWS situs web, AWS Documentation halaman, dan dalam aplikasi obrolan hanya dienkripsi dengan kunci AWS yang dimiliki.

Kunci yang dikelola pelanggan adalah kunci KMS di AWS akun Anda yang Anda buat, miliki, dan kelola untuk mengontrol akses ke data secara langsung dengan mengontrol akses ke kunci KMS. Hanya kunci simetris yang didukung. Untuk informasi tentang membuat kunci KMS Anda sendiri, lihat Membuat kunci di Panduan Pengembang Layanan Manajemen Kunci AWS.

Saat Anda menggunakan kunci yang dikelola pelanggan, Amazon Q Developer menggunakan hibah KMS, memungkinkan pengguna, peran, atau aplikasi resmi untuk menggunakan kunci KMS. Ketika administrator Amazon Q Developer memilih untuk menggunakan kunci yang dikelola pelanggan untuk enkripsi selama konfigurasi, hibah dibuat untuk mereka. Hibah ini adalah apa yang memungkinkan pengguna akhir untuk menggunakan kunci enkripsi untuk enkripsi data saat diam. Untuk informasi lebih lanjut tentang hibah, lihat Hibah di AWS KMS.

Jika Anda mengubah kunci KMS yang digunakan untuk mengenkripsi obrolan dengan Amazon Q di AWS konsol, Anda harus memulai percakapan baru untuk mulai menggunakan kunci baru untuk mengenkripsi data Anda. Percakapan apa pun yang dienkripsi dengan kunci sebelumnya tidak akan dipertahankan, dan hanya percakapan di masa mendatang yang akan dienkripsi dengan kunci yang diperbarui. Jika Anda ingin mempertahankan percakapan dari metode enkripsi sebelumnya, Anda dapat kembali ke kunci yang Anda gunakan selama percakapan tersebut. Jika Anda mengubah kunci KMS yang digunakan untuk mengenkripsi sesi kesalahan konsol diagnosis, Anda harus memulai sesi diagnosis baru untuk menggunakan kunci baru untuk mengenkripsi data Anda.

Menggunakan kunci KMS yang dikelola pelanggan

Setelah membuat kunci KMS yang dikelola pelanggan, administrator Amazon Q Developer harus memberikan kunci tersebut di konsol Amazon Q Developer untuk menggunakannya untuk mengenkripsi data. Untuk informasi tentang menambahkan kunci di konsol Pengembang Amazon Q, lihatMengelola metode enkripsi di Amazon Q Developer.

Untuk menyiapkan kunci yang dikelola pelanggan untuk mengenkripsi data di Amazon Q Developer, administrator memerlukan izin untuk menggunakannya AWS KMS. Izin KMS yang diperlukan disertakan dalam contoh kebijakan IAM,. Izinkan administrator menggunakan konsol Amazon Q Developer

Untuk menggunakan fitur yang dienkripsi dengan kunci yang dikelola pelanggan, pengguna memerlukan izin untuk mengizinkan Amazon Q mengakses kunci yang dikelola pelanggan. Untuk kebijakan yang memberikan izin yang diperlukan, lihatIzinkan akses Amazon Q ke kunci yang dikelola pelanggan.

Jika Anda melihat kesalahan terkait hibah KMS saat menggunakan Amazon Q Developer, Anda mungkin perlu memperbarui izin untuk mengizinkan Amazon Q membuat hibah. Untuk mengonfigurasi izin yang diperlukan secara otomatis, buka konsol Pengembang Amazon Q dan pilih Perbarui izin di spanduk izin.