Enkripsi data at rest dan dalam transit - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi data at rest dan dalam transit

Enkripsi data membantu mencegah pengguna yang tidak sah membaca data pada klaster dan sistem penyimpanan data terkait. Ini termasuk data yang disimpan ke media persisten, yang dikenal sebagai data at rest, dan data yang mungkin dicegat saat perjalanan jaringan, yang dikenal sebagai data dalam transit.

Dimulai dengan Amazon EMR versi 4.8.0, Anda dapat menggunakan konfigurasi EMR keamanan Amazon untuk mengonfigurasi pengaturan enkripsi data untuk cluster dengan lebih mudah. Konfigurasi keamanan menawarkan pengaturan untuk mengaktifkan keamanan data dalam perjalanan dan data saat istirahat dalam volume Amazon Elastic Block Store (AmazonEBS) dan di Amazon EMRFS S3.

Secara opsional, dimulai dengan versi EMR rilis Amazon 4.1.0 dan yang lebih baru, Anda dapat memilih untuk mengonfigurasi enkripsi transparanHDFS, yang tidak dikonfigurasi menggunakan konfigurasi keamanan. Untuk informasi selengkapnya, lihat Enkripsi transparan HDFS di Amazon EMR di Panduan EMR Rilis Amazon.