View a markdown version of this page

Crittografia dei dati a riposo - AWS Glue DataBrew Guida per gli sviluppatori

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati a riposo

DataBrew supporta la crittografia dei dati inattivi per DataBrew progetti e lavori. I progetti e i lavori possono leggere dati crittografati e i lavori possono scrivere dati crittografati chiamando AWS Key Management Service(AWS KMS) per generare chiavi e decrittografare i dati. È inoltre possibile utilizzare le chiavi KMS per crittografare i registri dei lavori generati dai lavori. DataBrew È possibile specificare le chiavi di crittografia utilizzando la DataBrew console o l'API. DataBrew

Importante

AWS Glue DataBrew supporta solo chiavi AWS KMS simmetriche. Per ulteriori informazioni, consulta le chiavi AWS KMS nella Guida per gli sviluppatori.AWS Key Management Service

Quando crei lavori DataBrew con la crittografia abilitata, puoi utilizzare la DataBrew console per specificare le chiavi di crittografia S3-managed sul lato server (SSE-S3) o le chiavi KMS archiviate in AWS KMS(SSE-KMS) per crittografare i dati inattivi.

Importante

Quando utilizzi un set di dati Amazon Redshift, gli oggetti scaricati nella directory temporanea fornita vengono crittografati con. SSE-S3