Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi data di Amazon Personalize
Informasi berikut menjelaskan di mana Amazon Personalize menggunakan enkripsi data untuk melindungi data Anda.
Enkripsi saat diam
Setiap data yang disimpan dalam Amazon Personalize selalu dienkripsi saat diam dengan kunci Amazon Person AWS Key Management Service alize managed (AWS KMS). Jika Anda memberikan AWS KMS kunci Anda sendiri selama pembuatan sumber daya, Amazon Personalize menggunakan kunci tersebut untuk mengenkripsi data Anda dan menyimpannya. Misalnya, jika Anda memberikan AWS KMS ARN dalam CreateDatasetGroup operasi, Amazon Personalize menggunakan kunci untuk mengenkripsi dan menyimpan data yang Anda impor ke kumpulan data apa pun yang Anda buat di grup dataset tersebut.
Anda harus memberikan izin peran layanan Amazon Personalize dan Amazon Personalize IAM Anda untuk menggunakan kunci Anda. Untuk informasi selengkapnya, lihat Memberikan izin Amazon Personalize untuk menggunakan kunci Anda AWS KMS.
Untuk informasi tentang enkripsi data di Amazon S3, lihat Mel indungi data menggunakan enkripsi di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon. Untuk informasi tentang mengelola AWS KMS kunci Anda sendiri, lihat M engelola kunci di Panduan AWS Key Management Service Pengembang.
Enkripsi saat bergerak
Amazon Personalize menggunakan TLS dengan AWS sertifikat untuk mengenkripsi data apa pun yang dikirim ke AWS layanan lain. Setiap komunikasi dengan AWS layanan lain terjadi melalui HTTPS, dan titik akhir Amazon Personalize hanya mendukung koneksi aman melalui HTTPS.
Amazon Personalize menyalin data dari akun Anda dan memprosesnya dalam AWS sistem internal. Saat memproses data, Amazon Personalize mengenkripsi data dengan AWS KMS kunci Personalisasi Amazon atau AWS KMS kunci apa pun yang Anda berikan.
Manajemen kunci
AWS mengelola AWS KMS kunci default apa pun. Adalah tanggung jawab Anda untuk mengelola AWS KMS kunci apa pun yang Anda miliki. Anda harus memberikan izin peran layanan Amazon Personalize dan Amazon Personalize IAM Anda untuk menggunakan kunci Anda. Untuk informasi selengkapnya, lihat Memberikan izin Amazon Personalize untuk menggunakan kunci Anda AWS KMS.
Untuk informasi tentang mengelola AWS KMS kunci Anda sendiri, lihat M engelola kunci di Panduan AWS Key Management Service Pengembang.