Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Apa itu AWS SDK Enkripsi Basis Data?
| Pustaka enkripsi sisi klien kami diubah namanya menjadi SDK Enkripsi AWS Database. Panduan pengembang ini masih memberikan informasi tentang Klien Enkripsi DynamoDB. |
AWS Database Encryption SDK adalah sekumpulan pustaka perangkat lunak yang memungkinkan Anda menyertakan enkripsi sisi klien dalam desain database Anda. AWS Database Encryption SDK menyediakan solusi enkripsi tingkat rekaman. Anda menentukan bidang mana yang dienkripsi dan bidang mana yang disertakan dalam tanda tangan yang memastikan keaslian data Anda. Mengenkripsi data sensitif Anda saat transit dan saat istirahat membantu memastikan bahwa data plaintext Anda tidak tersedia untuk pihak ketiga mana pun, termasuk. AWS AWS Database Encryption SDK disediakan secara gratis di bawah lisensi Apache 2.0.
Panduan pengembang ini memberikan gambaran konseptual tentang AWS Database Encryption SDK, termasuk pengenalan arsitekturnya, detail tentang cara melindungi data Anda, perbedaannya dari enkripsi sisi server, dan panduan memilih komponen penting untuk aplikasi Anda untuk membantu Anda memulai.
SDK Enkripsi AWS Database mendukung Amazon DynamoDB dengan enkripsi tingkat atribut.
AWS Database Encryption SDK memiliki manfaat sebagai berikut:
- Dirancang khusus untuk aplikasi database
-
Anda tidak perlu menjadi ahli kriptografi untuk menggunakan SDK Enkripsi AWS Database. Implementasi termasuk metode pembantu yang dirancang untuk bekerja dengan aplikasi yang ada.
Setelah Anda membuat dan mengonfigurasi komponen yang diperlukan, klien enkripsi secara transparan mengenkripsi dan menandatangani catatan Anda saat Anda menambahkannya ke database, dan memverifikasi serta mendekripsi mereka saat Anda mengambilnya.
- Termasuk aman dan penandatanganan yang aman
-
AWS Database Encryption SDK menyertakan implementasi aman yang mengenkripsi nilai bidang di setiap catatan menggunakan kunci enkripsi data unik, dan kemudian menandatangani catatan untuk melindunginya dari perubahan yang tidak sah, seperti menambahkan atau menghapus bidang, atau menukar nilai terenkripsi.
- Menggunakan materi kriptografis dari sumber mana pun
-
AWS Database Encryption SDK menggunakan gantungan kunci untuk menghasilkan, mengenkripsi, dan mendekripsi kunci enkripsi data unik yang melindungi catatan Anda. Gantungan kunci menentukan kunci pem bungkus yang mengenkripsi kunci data itu.
Anda dapat menggunakan kunci pembungkus dari sumber apa pun, termasuk layanan kriptografi, seperti AWS Key Management Service (AWS KMS) atau AWS CloudHSM. AWS Database Encryption SDK tidak memerlukan layanan Akun AWS atau AWS layanan apa pun.
- Dukungan untuk caching materi kriptografi
-
Keyring AWS KMS hierarkis adalah solusi caching materi kriptografi yang mengurangi jumlah AWS KMS panggilan dengan menggunakan kunci cabang yang AWS KMS dilindungi yang disimpan dalam tabel Amazon Dynam oDB, dan kemudian cache materi kunci cabang secara lokal yang digunakan dalam operasi enkripsi dan dekripsi. Ini memungkinkan Anda untuk melindungi materi kriptografi Anda di bawah kunci KMS enkripsi simetris tanpa menelepon AWS KMS setiap kali Anda mengenkripsi atau mendekripsi catatan. Keyring AWS KMS hierarkis adalah pilihan yang baik untuk aplikasi yang perlu meminimalkan panggilan ke AWS KMS.
- Enkripsi yang dapat dicari
-
Anda dapat merancang database yang dapat mencari catatan terenkripsi tanpa mendekripsi seluruh database. Bergantung pada model ancaman dan persyaratan kueri, Anda dapat menggunakan enkripsi yang dapat dicari untuk melakukan penelusuran yang sesuai atau kueri kompleks yang lebih disesuaikan pada database terenkripsi Anda.
- Dukungan untuk skema database multitenant
-
AWS Database Encryption SDK memungkinkan Anda melindungi data yang disimpan dalam database dengan skema bersama dengan mengisolasi setiap penyewa dengan materi enkripsi yang berbeda. Jika Anda memiliki beberapa pengguna yang melakukan operasi enkripsi dalam database Anda, gunakan salah satu gant AWS KMS ungan kunci untuk memberi setiap pengguna kunci yang berbeda untuk digunakan dalam operasi kriptografi mereka. Untuk informasi selengkapnya, lihat Bekerja dengan database multitenant.
- Dukungan untuk pembaruan skema yang mulus
-
Saat mengonfigurasi SDK Enkripsi AWS Database, Anda menyediakan tindakan kriptografi yang memberi tahu klien bidang mana yang akan dienkripsi dan ditandatangani, bidang mana yang akan ditandatangani (tetapi tidak mengenkripsi), dan bidang mana yang harus diabaikan. Setelah Anda menggunakan AWS Database Encryption SDK untuk melindungi catatan Anda, Anda masih dapat membuat perubahan pada model data Anda. Anda dapat memperbarui tindakan kriptografi Anda, seperti menambahkan atau menghapus bidang terenkripsi, dalam satu penerapan.
Dikembangkan dalam repositori open-source
AWS Database Encryption SDK dikembangkan dalam repositori open-source pada. GitHub Anda dapat menggunakan repositori ini untuk melihat kode, membaca dan mengirimkan masalah, dan menemukan informasi yang spesifik untuk implementasi Anda.
Bagian AWS SDK Enkripsi Basis Data untuk DynamoDB
-
Repositori
aws-database-encryption-sdk-dynamodb GitHub mendukung versi terbaru Datab AWS ase Encryption SDK untuk DynamoDB di Java, .NET, dan Rust. AWS Database Encryption SDK untuk DynamoDB adalah produk Dafny
, bahasa yang sadar verifikasi di mana Anda menulis spesifikasi, kode untuk mengimplementasikannya, dan bukti untuk mengujinya. Hasilnya adalah pustaka yang mengimplementasikan fitur AWS Database Encryption SDK untuk DynamoDB dalam kerangka kerja yang menjamin kebenaran fungsional.
Dukungan dan pemeliharaan
AWS Database Encryption SDK menggunakan kebijakan pemeliharaan yang sama dengan yang AWS digunakan SDK dan Tools, termasuk fase pembuatan versi dan siklus hidupnya. Sebagai praktik terbaik, kami menyarankan Anda menggunakan versi terbaru SDK Enkripsi AWS Database yang tersedia untuk implementasi database Anda, dan memutakhirkan saat versi baru dirilis. Siklus hidup dan fase dukungan dari setiap versi dapat bervariasi di antara bahasa pemrograman. Misalnya, versi SDK Enkripsi AWS Database yang diberikan mungkin berada dalam fase ketersediaan umum (dukungan penuh) dalam satu bahasa pemrograman, tetapi fase akhir dukungan dalam bahasa pemrograman yang berbeda. Untuk menemukan fase siklus hidup versi SDK Enkripsi AWS Database untuk bahasa pemrograman Anda, lihat POLICY.rst file
Untuk informasi selengkapnya, lihat kebijakan pemeliharaan AWS SDK dan Alat di Panduan Refer AWS ensi SDK dan Alat.
Mengirim umpan balik
Kami menyambut umpan balik Anda! Jika Anda memiliki pertanyaan atau komentar, atau masalah yang perlu dilaporkan, silakan gunakan sumber daya berikut.
Jika Anda menemukan potensi kerentanan keamanan di AWS Database Encryption SDK, harap beri tahu AWS keamanan
Untuk memberikan umpan balik tentang dokumentasi ini, gunakan tautan umpan balik pada halaman mana pun.
Mendaftar untuk Akun AWS
Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.