Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS DataSync Trattandosi di un servizio di trasferimento, in genere non gestisce i dati di archiviazione inattivi. I servizi e i sistemi di archiviazione che lo DataSync supportano sono responsabili della protezione dei dati in tale stato. Tuttavia, alcuni dati relativi ai servizi vengono DataSync gestiti a riposo.
Cosa è crittografato?
Gli unici dati DataSync archiviati riguardano le informazioni rilevate sul sistema di storage locale e i dettagli necessari per completare il trasferimento. DataSync archivia i seguenti dati con crittografia completa a riposo in Amazon DynamoDB:
-
Informazioni raccolte sul tuo sistema di storage locale (se utilizzi Discovery). DataSync Queste informazioni vengono inoltre archiviate con crittografia completa a riposo in Amazon S3.
-
Configurazioni delle attività (ad esempio, dettagli sulle località in cui avviene il trasferimento).
-
Credenziali utente che consentono all' DataSync agente di autenticarsi presso una sede. Queste credenziali vengono crittografate utilizzando le chiavi pubbliche dell'agente. L'agente può decrittografare queste chiavi secondo necessità con le sue chiavi private.
Per ulteriori informazioni, consulta DynamoDB encryption at rest nella Amazon DynamoDB Developer Guide.
Informazioni raccolte da Discovery DataSync
DataSync Discovery archivia e gestisce i dati raccolti sul sistema di storage locale per un massimo di 60 giorni. Puoi usare Amazon EventBridge per avvisarti quando la data di scadenza si avvicina. Per ulteriori informazioni, consulta DataSync Eventi Discovery.
Quando rimuovi una risorsa del sistema di storage locale da DataSync Discovery, elimini definitivamente tutti i processi di rilevamento associati, i dati raccolti e i consigli.
Gestione delle chiavi
Non è possibile gestire le chiavi di crittografia DataSync utilizzate per archiviare le informazioni in DynamoDB relative all'esecuzione dell'attività. Queste informazioni includono le configurazioni delle attività e le credenziali utilizzate dagli agenti per l'autenticazione con una posizione di archiviazione.
Cosa non è crittografato?
Sebbene DataSync non controlli il modo in cui i dati di archiviazione vengono crittografati quando sono archiviati, consigliamo comunque di configurare le sedi con il massimo livello di sicurezza supportato. Ad esempio, puoi crittografare oggetti con chiavi di crittografia gestite Amazon S3 (SSE-S3) AWS Key Management Service o chiavi (KMS) (AWS SSE-KMS).
Scopri di più su come i servizi di storage crittografano i dati inattivi: AWS