Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data di Amazon Managed Service untuk Apache Flink
Anda dapat melindungi data Anda menggunakan alat yang disediakan oleh AWS. Amazon MSF dapat bekerja dengan layanan yang mendukung enkripsi data, termasuk Firehose, dan Amazon S3.
Enkripsi data dalam Layanan Terkelola untuk Apache Flink
Enkripsi saat istirahat
Perhatikan hal berikut tentang mengenkripsi data saat diam dengan Amazon MSF:
Anda dapat mengenkripsi data pada aliran data Kinesis yang masuk menggunakan StartStreamEncryption. Untuk informasi selengkapnya, lihat Apa itu Server-Side Enkripsi untuk Aliran Data Kinesis? .
Data keluaran dapat dienkripsi saat diam menggunakan Firehose untuk menyimpan data dalam bucket Amazon S3 terenkripsi. Anda dapat menentukan kunci enkripsi yang digunakan bucket Amazon S3 Anda. Untuk informasi selengkapnya, lihat Mel indungi Data Menggunakan Server-Side Enkripsi dengan Kunci yang Dikelola KMS (). SSE-KMS
Amazon MSF dapat membaca dari sumber streaming apa pun, dan menulis ke tujuan streaming atau basis data apa pun. Pastikan sumber dan tujuan Anda mengenkripsi semua data dalam transit dan data at rest.
Kode aplikasi Anda dienkripsi saat istirahat.
Penyimpanan aplikasi yang tahan lama dienkripsi saat istirahat.
Menjalankan penyimpanan aplikasi dienkripsi saat istirahat.
Enkripsi saat bergerak
Amazon MSF mengenkripsi semua data yang sedang transit. Enkripsi dalam transit diaktifkan untuk semua aplikasi Amazon MSF dan tidak dapat dinonaktifkan.
Amazon MSF mengenkripsi data yang sedang transit dalam skenario berikut:
Data sedang transit dari Kinesis Data Streams ke Amazon MSF.
Data dalam transit antara komponen internal dalam Amazon MSF.
Data sedang transit antara Amazon MSF dan Firehose.
Manajemen kunci
Di Amazon MSF, Anda dapat menggunakan kunci yang dikelola layanan atau kunci yang dikelola pelanggan Anda sendiri untuk mengenkripsi data. Untuk informasi selengkapnya, lihat Manajemen kunci di Amazon Managed Service untuk Apache Flink.