Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografia dei dati a riposo
Per i lavori di traduzione in batch eseguiti con Amazon Translate, l'input e l'output della traduzione sono entrambi crittografati quando sono inattivi. Tuttavia, il metodo di crittografia è diverso per ciascuno di essi.
Amazon Translate utilizza anche un volume Amazon Elastic Block Store (Amazon EBS) crittografato con la chiave predefinita.
Input di traduzione
Quando usi Amazon Translate per tradurre documenti in batch, memorizzi una serie di documenti di input in un bucket Amazon S3. Per crittografare questi documenti inattivi, puoi utilizzare l'opzione di SSE-S3 crittografia lato server fornita da Amazon S3. Con questa opzione, ogni oggetto viene crittografato con una chiave univoca gestita da Amazon S3.
Per ulteriori informazioni, consulta Protecting data using server-side encryption with Amazon Encryption keys (SSE-S3) nella Amazon S3-managed Simple Storage Service User Guide.
Risultato della traduzione
Quando Amazon Translate completa un lavoro di traduzione in batch, inserisce l'output in un bucket Amazon S3 nel tuo account. AWS Per crittografare l'output a riposo, Amazon Translate utilizza l'opzione di SSE-KMS crittografia fornita da Amazon S3. Con questa opzione, l'output viene crittografato con una chiave memorizzata in AWS Key Management Service ()AWS KMS.
Per ulteriori informazioni SSE-KMS, consulta Protecting Data using server-side encryption with AWS Key Management Service (SSE-KMS) nella Amazon Simple Storage Service User Guide.
Per ulteriori informazioni sulle chiavi KMS, consulta AWS KMS keys nella Guida per gli sviluppatori di AWS Key Management Service .
Per questa crittografia, Amazon Translate può utilizzare uno dei seguenti tipi di chiavi:
- Chiave gestita da AWS
-
Per impostazione predefinita, Amazon Translate utilizza un Chiave gestita da AWS. Questo tipo di chiave KMS viene creata AWS e memorizzata nel tuo account. Tuttavia, non puoi gestire questa chiave KMS da solo. È gestita e utilizzata per tuo conto solo da AWS.
- Chiave gestita dal cliente
-
Facoltativamente, puoi scegliere di crittografare l'output con una chiave gestita dal cliente, ovvero una chiave KMS che crei, possiedi e gestisci nel tuo account. AWS
Prima di poter utilizzare la tua chiave KMS, devi aggiungere le autorizzazioni al ruolo del servizio IAM utilizzato da Amazon Translate per accedere al bucket di output in Amazon S3. Se desideri utilizzare una chiave KMS che si trova in un AWS account diverso, devi aggiornare anche la policy chiave in. AWS KMS Per ulteriori informazioni, consulta Autorizzazioni prerequisite per personalizzare la crittografia.
Puoi scegliere di utilizzare la chiave gestita dal cliente quando esegui un lavoro di traduzione in batch. Per ulteriori informazioni, consulta Esecuzione di un processo di traduzione in batch.