Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi data
Enkripsi data biasanya terbagi dalam dua kategori: enkripsi saat diam dan enkripsi dalam transit.
Enkripsi saat diam
Data dalam Amazon Bedrock AgentCore Identity dienkripsi saat diam sesuai dengan standar industri.
Secara default, Amazon Bedrock AgentCore Identity mengenkripsi data pelanggan di brankas token dengan AWS kunci yang dimiliki. Anda juga dapat mengonfigurasi brankas token Anda untuk mengenkripsi informasi Anda dengan kunci yang dikelola pelanggan.
- AWS kunci yang dimiliki
-
Amazon Bedrock AgentCore Identity mengenkripsi data di brankas token Anda dengan kunci KMS yang AWS dimiliki. Kunci jenis ini tidak terlihat di AWS KMS.
- Kunci yang dikelola pelanggan
-
Amazon Bedrock AgentCore Identity mengenkripsi data di brankas token Anda dengan kunci yang dikelola pelanggan. Anda memiliki administrasi kebijakan kunci yang dikelola pelanggan, rotasi, dan penghapusan terjadwal.
Hal yang perlu diketahui tentang enkripsi token vault dengan kunci yang dikelola pelanggan
-
Data di brankas token Anda (token akses) dienkripsi saat diam dengan kunci yang dikelola pelanggan yang Anda konfigurasikan. Gudang token ARN ditangkap di EncryptionContext.
-
Semua data pelanggan di brankas token Anda dienkripsi saat diam, bahkan jika Anda tidak mengambil tindakan untuk mengonfigurasi pengaturan enkripsi.
-
Anda tidak dapat mengonfigurasi enkripsi vault token saat diam dengan kunci Multi-wilayah atau kunci https://docs.aws.amazon.com/kms/latest/developerguide/symmetric-asymmetric.html asimetris. Amazon Bedrock AgentCore Identity hanya mendukung kunci KMS simetris satu wilayah untuk enkripsi vault token saat diam.
-
Anda dapat mengonfigurasi enkripsi vault token hanya dengan kunci KMS ARN, bukan alias.
-
Anda dapat mengonfigurasi CMK untuk rahasia penyedia kredensi menggunakan AWS Secrets Manager. Pelajari selengkapnya.
Prosedur berikut mengkonfigurasi enkripsi saat diam di brankas token Anda. Untuk informasi selengkapnya tentang kebijakan kunci KMS yang mendelegasikan akses ke AWS layanan seperti Amazon Cognito, lihat Izin untuk AWS layanan dalam kebijakan utama.