

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crittografia dei dati a riposo
<a name="encryption-at-rest"></a>

DataBrew supporta la crittografia dei dati inattivi per DataBrew progetti e lavori. I progetti e i lavori possono leggere dati crittografati e i lavori possono scrivere dati crittografati chiamando [AWS Key Management Service(AWS KMS)](https://aws.amazon.com/kms/) per generare chiavi e decrittografare i dati. È inoltre possibile utilizzare le chiavi KMS per crittografare i registri dei lavori generati dai lavori. DataBrew È possibile specificare le chiavi di crittografia utilizzando la DataBrew console o l'API. DataBrew 

**Importante**  
AWS Glue DataBrew supporta solo chiavi AWS KMS simmetriche. *Per ulteriori informazioni, consulta le [chiavi AWS KMS](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#kms_keys) nella Guida per gli sviluppatori.AWS Key Management Service*

Quando crei lavori DataBrew con la crittografia abilitata, puoi utilizzare la DataBrew console per specificare le chiavi di crittografia S3-managed sul lato server (SSE-S3) o le chiavi KMS archiviate in AWS KMS(SSE-KMS) per crittografare i dati inattivi.

**Importante**  
Quando utilizzi un set di dati Amazon Redshift, gli oggetti scaricati nella directory temporanea fornita vengono crittografati con. SSE-S3