Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi saat Data Tidak Berpindah
AWS Lake Formation mendukung enkripsi data di bidang-bidang berikut:
-
Data di danau data Amazon Simple Storage Service (Amazon S3).
Lake Formation mendukung enkripsi data dengan AWS Key Management Service(AWS KMS). Data biasanya ditulis ke danau data melalui AWS Glue mengekstrak, mengubah, dan memuat (ETL) pekerjaan. Untuk informasi tentang cara mengenkripsi data yang ditulis oleh AWS Glue lowongan kerja, lihat Mengenkripsi Data yang Ditulis oleh Crawler, Pekerjaan, dan Titik Akhir Pengembangan di Panduan Pengembang.AWS Glue
-
The AWS Glue Data Catalog, yang merupakan tempat Lake Formation menyimpan tabel metadata yang menggambarkan data di danau data.
Untuk informasi selengkapnya, lihat Mengenkripsi Katalog Data Anda di Panduan AWS Glue Pengembang.
Untuk menambahkan lokasi Amazon S3 sebagai penyimpanan di danau data Anda, Anda mendaftarkan lokasi dengan. AWS Lake Formation Anda kemudian dapat menggunakan izin Lake Formation untuk kontrol akses berbutir halus ke AWS Glue Data Catalog objek yang mengarah ke lokasi ini, dan ke data yang mendasarinya di lokasi.
Lake Formation mendukung pendaftaran lokasi Amazon S3 yang berisi data terenkripsi. Untuk informasi selengkapnya, lihat Mendaftarkan lokasi Amazon S3 terenkripsi.