View a markdown version of this page

Crittografia dei dati - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati

La crittografia dei dati in genere rientra in due categorie: crittografia dei dati a riposo e crittografia dei dati in transito.

Crittografia dei dati a riposo

I dati all'interno di Amazon Bedrock AgentCore Identity sono crittografati mentre sono inattivi in conformità con gli standard del settore.

Per impostazione predefinita, Amazon Bedrock AgentCore Identity crittografa i dati dei clienti in depositi di token con chiavi di proprietà. AWS Puoi anche configurare i tuoi archivi di token per crittografare invece le tue informazioni con chiavi gestite dal cliente.

AWS chiave posseduta

Amazon Bedrock AgentCore Identity crittografa i dati nel tuo deposito di token con una chiave KMS AWS di proprietà. Le chiavi di questo tipo non sono visibili in KMS. AWS

Chiave gestita dal cliente

Amazon Bedrock AgentCore Identity crittografa i dati nel tuo deposito di token con una chiave gestita dal cliente. Sei il responsabile dell'amministrazione delle policy relative alle chiavi gestite dal cliente, della rotazione e dell'eliminazione programmata.

Cose da sapere sulla crittografia dei token vault con chiavi gestite dal cliente

  • I dati contenuti nel tuo token vault (token di accesso) sono crittografati mentre sono inattivi con la chiave gestita dal cliente che configuri. L'ARN del token vault viene acquisito in. EncryptionContext

  • Tutti i dati dei clienti nel tuo token vault sono crittografati mentre sono inattivi, anche se non intraprendi alcuna azione per configurare le impostazioni di crittografia.

  • Non puoi configurare la crittografia del token vault a riposo con chiavi multiregionali o chiavi asimmetriche. Amazon Bedrock AgentCore Identity supporta solo chiavi KMS simmetriche a singola regione per la crittografia dei token vault a riposo.

  • È possibile configurare la crittografia dei token vault solo con una chiave KMS ARN, non con un alias.

  • È possibile configurare CMK per i segreti dei provider di credenziali utilizzando Secrets Manager. AWS Ulteriori informazioni.

Le seguenti procedure configurano la crittografia inattiva nel deposito dei token. Per ulteriori informazioni sulle politiche chiave KMS che delegano l'accesso a AWS servizi come Amazon Cognito, consulta Autorizzazioni per AWS i servizi nelle politiche chiave.