View a markdown version of this page

Enkripsi saat diam - AWS Glue DataBrew Panduan Developer

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi saat diam

DataBrew mendukung enkripsi data saat istirahat untuk DataBrew proyek dan pekerjaan. Proyek dan pekerjaan dapat membaca data terenkripsi, dan pekerjaan dapat menulis data terenkripsi dengan memanggil AWS Key Management Service(AWS KMS) untuk menghasilkan kunci dan mendekripsi data. Anda juga dapat menggunakan kunci KMS untuk mengenkripsi log pekerjaan yang dihasilkan oleh DataBrew pekerjaan. Anda dapat menentukan kunci enkripsi menggunakan DataBrew konsol atau DataBrew API.

penting

AWS Glue DataBrew hanya mendukung tombol AWS KMS simetris. Untuk informasi selengkapnya, lihat kunci AWS KMS di Panduan AWS Key Management Service Pengembang.

Saat Anda membuat pekerjaan DataBrew dengan enkripsi diaktifkan, Anda dapat menggunakan DataBrew konsol untuk menentukan kunci enkripsi S3-managed sisi server (SSE-S3) atau kunci KMS yang disimpan di AWS KMS(SSE-KMS) untuk mengenkripsi data saat istirahat.

penting

Saat Anda menggunakan kumpulan data Amazon Redshift, objek yang diturunkan ke direktori sementara yang disediakan akan dienkripsi. SSE-S3