View a markdown version of this page

Crittografia dei dati a riposo - AWS Aderenza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati a riposo

AWS Glue supporta la crittografia dei dati a riposo per Creazione di processi ETL visivi eUtilizzo di endpoint per lo sviluppo di script. È possibile configurare i processi di estrazione, trasformazione e caricamento (ETL) e gli endpoint di sviluppo per usare AWS Key Management Service (AWS KMS) durante la scrittura dei dati inattivi criptati. Puoi anche crittografare i metadati archiviati nelle chiavi di AWS Glue Data Catalog utilizzo con cui gestisci. AWS KMS Inoltre, puoi utilizzare AWS KMS le chiavi per crittografare i segnalibri dei lavori e i log generati dai crawler e dai job ETL.

Puoi crittografare gli oggetti di metadati presenti AWS Glue Data Catalog nel tuo, oltre ai dati scritti su Amazon Simple Storage Service (Amazon S3) e Amazon CloudWatch Logs tramite job, crawler ed endpoint di sviluppo. Quando si creano processi, crawler ed endpoint di sviluppo in AWS Glue, è possibile fornire impostazioni di crittografia collegando una configurazione di protezione. Le configurazioni di sicurezza contengono chiavi di crittografia S3-managed lato server Amazon (SSE-S3) o chiavi master del cliente (CMK) archiviate in (). AWS KMS SSE-KMS È possibile creare configurazioni di sicurezza utilizzando la console AWS Glue.

Puoi attivare la crittografia dell'intero catalogo dati nel tuo account. Puoi farlo specificando i CMK archiviati in. AWS KMS

Importante

AWS Glue supporta solo chiavi gestite del cliente simmetriche. Per ulteriori informazioni, consulta la sezione Chiavi gestite dal cliente (CMK) nella Guida per sviluppatori.

Con la crittografia attivata, quando si aggiungono oggetti del Data Catalog, si eseguono crawler, si eseguono processi o si avviano endpoint di sviluppo, SSE-S3 oppure vengono utilizzate SSE-KMS chiavi per scrivere dati inattivi. Puoi anche configurare AWS Glue per accedere ai datastore Java Database Connectivity (JDBC) solo attraverso un protocollo Transport Layer Security (TLS) attendibile.

In AWS Glue è possibile controllare le impostazioni di crittografia nelle posizioni seguenti:

  • Le impostazioni del catalogo dati.

  • Configurazioni della sicurezza create.

  • L'impostazione di crittografia sul lato server (SSE-S3 o SSE-KMS) che viene passata come parametro al processo AWS Glue ETL (extract, transform and load).

Per ulteriori informazioni su come configurare le crittografia, consulta Configurazione della crittografia in AWS Glue.