Pilih preferensi cookie Anda

Kami menggunakan cookie penting serta alat serupa yang diperlukan untuk menyediakan situs dan layanan. Kami menggunakan cookie performa untuk mengumpulkan statistik anonim sehingga kami dapat memahami cara pelanggan menggunakan situs dan melakukan perbaikan. Cookie penting tidak dapat dinonaktifkan, tetapi Anda dapat mengklik “Kustom” atau “Tolak” untuk menolak cookie performa.

Jika Anda setuju, AWS dan pihak ketiga yang disetujui juga akan menggunakan cookie untuk menyediakan fitur situs yang berguna, mengingat preferensi Anda, dan menampilkan konten yang relevan, termasuk iklan yang relevan. Untuk menerima atau menolak semua cookie yang tidak penting, klik “Terima” atau “Tolak”. Untuk membuat pilihan yang lebih detail, klik “Kustomisasi”.

Enkripsi sisi klien Amazon S3 dengan S3A

Mode fokus
Enkripsi sisi klien Amazon S3 dengan S3A - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Dimulai dengan rilis Amazon Elastic Map Reduce (EMR) versi 7.6.0, konektor sistem file S3A sekarang mendukung enkripsi sisi klien Amazon S3. Ini berarti bahwa enkripsi dan dekripsi data Amazon S3 terjadi langsung di dalam klien S3A di cluster komputasi Anda. Saat menggunakan fitur ini, file secara otomatis dienkripsi sebelum diunggah ke Amazon S3 dan didekripsi saat diunduh. Untuk detail lengkap tentang metodologi enkripsi dan implementasinya, pengguna dapat merujuk ke Melindungi data menggunakan enkripsi sisi klien di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

Saat mengaktifkan Enkripsi Sisi Klien (CSE) dengan S3A di Amazon EMR, Anda memiliki dua opsi sistem manajemen utama:

  • CSE-KMS — Pendekatan ini menggunakan kunci AWS Key Management Service (KMS) yang dikonfigurasi dengan kebijakan yang dirancang khusus untuk Amazon EMR. Untuk informasi rinci tentang persyaratan utama, lihat Menggunakan AWS KMS kunci untuk dokumentasi enkripsi.

  • CSE-CUSTOM — Metode ini memungkinkan Anda untuk mengintegrasikan kelas Java kustom yang menyediakan kunci root sisi klien yang bertanggung jawab untuk mengenkripsi dan mendekripsi data.

catatan

Enkripsi Sisi Klien S3A di EMR secara inheren kompatibel dengan Enkripsi Sisi Klien EMRFS, yang berarti objek yang dienkripsi menggunakan EMRFS CSE dapat dibaca melalui S3A CSE.

PrivasiSyarat situsPreferensi cookie
© 2025, Amazon Web Services, Inc. atau afiliasinya. Semua hak dilindungi undang-undang.