View a markdown version of this page

Mengenkripsi data diam - AWS Lem

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengenkripsi data diam

AWS Glue mendukung enkripsi data saat istirahat untuk Membangun pekerjaan visual ETL danMengembangkan skrip menggunakan titik akhir pengembangan. Anda dapat mengkonfigurasi tugas extract, transform, and load (ETL) dan titik akhir pengembangan untuk menggunakan kunci AWS Key Management Service (AWS KMS) untuk menulis data at rest terenkripsi. Anda juga dapat mengenkripsi metadata yang disimpan dalam kunci AWS Glue Data Catalog penggunaan yang Anda kelola AWS KMS. Selain itu, Anda dapat menggunakan AWS KMS kunci untuk mengenkripsi bookmark pekerjaan dan log yang dihasilkan oleh crawler dan pekerjaan ETL.

Anda dapat mengenkripsi objek metadata selain data AWS Glue Data Catalog yang ditulis ke Amazon Simple Storage Service (Amazon S3) dan Amazon CloudWatch Logs berdasarkan pekerjaan, crawler, dan titik akhir pengembangan. Saat Anda membuat tugas, crawler, dan titik akhir pengembangan di AWS Glue, Anda dapat memberikan pengaturan enkripsi dengan melampirkan sebuah konfigurasi keamanan. Konfigurasi keamanan berisi kunci en S3-managed kripsi sisi server Amazon (SSE-S3) atau kunci master pelanggan (CMK) yang disimpan di AWS KMS (). SSE-KMS Anda dapat membuat konfigurasi keamanan menggunakan konsol AWS Glue.

Anda juga dapat mengaktifkan enkripsi seluruh Katalog Data di akun Anda. Anda melakukannya dengan menentukan CMK yang disimpan di AWS KMS.

penting

AWS Gluehanya mendukung kunci yang dikelola pelanggan simetris. Untuk informasi selengkapnya, lihat K unci Terkelola Pelanggan (CMK) di Panduan Peng AWS Key Management Service embang.

Dengan enkripsi diaktifkan, saat Anda menambahkan objek Katalog Data, menjalankan crawler, menjalankan tugas, atau memulai titik akhir pengembangan, SSE-S3 atau SSE-KMS kunci digunakan untuk menulis data saat diam. Selain itu, Anda dapat mengonfigurasi AWS Glue untuk hanya mengakses penyimpanan data Java Database Connectivity (JDBC) melalui protokol Transport Layer Security (TLS) tepercaya.

Di AWS Glue, Anda mengendalikan pengaturan enkripsi di tempat-tempat berikut:

  • Pengaturan Katalog Data Anda.

  • Konfigurasi keamanan yang Anda buat.

  • Pengaturan enkripsi sisi server (SSE-S3 atau SSE-KMS) yang diteruskan sebagai parameter ke pekerjaan AWS Glue ETL Anda (ekstrak, ubah, dan muat).

Untuk informasi selengkapnya tentang cara menyiapkan enkripsi, lihat Menyiapkan enkripsi di AWS Glue.