Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Amazon QuickSight menggunakan fitur enkripsi data berikut:
-
Enkripsi diam
-
Enkripsi bergerak
-
Manajemen kunci
Anda dapat menemukan detail lebih lanjut tentang enkripsi data saat istirahat dan inkripsi data dalam perjalanan dalam topik yang tercantum di bawah ini. Untuk informasi lebih lanjut tentang manajemen kunci di QuickSight lihatMengenkripsi Amazon QuickSight SPICE kumpulan data dengan AWS Key Management Service kunci yang dikelola pelanggan.
Enkripsi diam
Amazon menyimpan QuickSight metadata Amazon Anda dengan QuickSight aman. Ini termasuk yang berikut:
-
Data QuickSight pengguna Amazon, termasuk nama QuickSight pengguna Amazon, alamat email, dan kata sandi. QuickSightAdministrator Amazon dapat melihat nama pengguna dan email, tetapi kata sandi setiap pengguna sepenuhnya pribadi untuk setiap pengguna.
-
Data minimal yang diperlukan untuk mengoordinasikan identifikasi pengguna dengan Microsoft Active Directory atau implementasi federasi identitas (Federated Single Sign-On (IAM Identity Center) melalui Security Assertion Markup Language 2.0 (SAMP 2.0)).
-
Data koneksi sumber data
-
Kredensi sumber QuickSight data Amazon (nama pengguna dan kata sandi) atau OAuth token untuk membuat koneksi sumber data dienkripsi dengan CMK default pelanggan saat pelanggan mendaftarkan CMK. QuickSight Jika pelanggan tidak mendaftarkan CMK QuickSight, kami akan terus mengenkripsi informasi menggunakan kunci yang QuickSight dimiliki AWS KMS .
-
Nama file yang Anda unggah, nama sumber data, dan nama kumpulan data.
-
Statistik yang QuickSight digunakan Amazon untuk mengisi wawasan pembelajaran mesin (ML)
Amazon menyimpan QuickSight data Amazon Anda dengan QuickSight aman. Ini termasuk yang berikut:
-
Data-at-rest di SPICE dienkripsi menggunakan enkripsi tingkat blok perangkat keras dengan kunci -managed. AWS
-
Data-at-rest selain SPICE dienkripsi menggunakan kunci KMS yang dikelola Amazon. Ini termasuk yang berikut:
-
Laporan email
-
Nilai sampel untuk filter
-
Saat Anda menghapus pengguna, semua metadata pengguna tersebut akan dihapus secara permanen. Jika Anda tidak mentransfer QuickSight objek Amazon pengguna tersebut ke pengguna lain, semua QuickSight objek Amazon pengguna yang dihapus (sumber data, kumpulan data, analisis, dan sebagainya) juga dihapus. Saat Anda berhenti berlangganan dari Amazon QuickSight, semua metadata dan data apa pun yang Anda miliki SPICE dihapus sepenuhnya dan permanen.
Enkripsi bergerak
Amazon QuickSight mendukung enkripsi untuk semua transfer data. Ini termasuk transfer dari sumber data ke SPICE, atau dari SPICE ke antarmuka pengguna. Namun, enkripsi tidak wajib. Untuk beberapa database, Anda dapat memilih apakah transfer dari sumber data dienkripsi atau tidak. Amazon QuickSight mengamankan semua transfer terenkripsi dengan menggunakan Secure Sockets Layer (SSL).