Crittografia dei dati dei file con Amazon Elastic File System
Data di pubblicazione: 22 febbraio 2021 (Cronologia del documento e collaboratori)
Riassunto
La sicurezza è l'aspetto più importante per AWS e offriamo ai nostri clienti gli strumenti per gestire la sicurezza come l'aspetto più importante nella propria azienda. Le normative governative e le policy di conformità del settore o dell'azienda possono richiedere la protezione di dati di diversi livelli di classificazione utilizzando policy di crittografia e algoritmi crittografici e una corretta gestione delle chiavi. Questo documento descrive le best practice per la crittografia di Amazon Elastic File System (Amazon EFS).
Introduzione
Amazon Elastic File System
I dati archiviati in questi file system possono essere soggetti a crittografia dei dati a riposo e in transito utilizzando Amazon EFS. Per la crittografia dei dati a riposo, è possibile creare file system crittografati tramite Console di gestione AWS o AWS Command Line Interface (AWS CLI). In alternativa è possibile creare file system crittografati a livello programmatico tramite l'API di Amazon EFS o uno degli SDK AWS.
Per la crittografia dei dati a riposo, Amazon EFS si integra con AWS Key Management Service
Questo documento illustra le best practice di crittografia per Amazon EFS. Descrive come abilitare la crittografia dei dati in transito a livello di connessione client e come creare un file system crittografato nella Console di gestione AWS e nell'AWS CLI.
Nota
L'utilizzo delle API e degli SDK per creare un file system crittografato non rientra nell'ambito di questo documento. Per ulteriori informazioni su come eseguire questa operazione, consultare la sezione API di Amazon EFS nella Guida per l'utente di Amazon EFS o nella documentazione del SDK