翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
CloudWatch 機密データタイプのマネージドデータ識別子をログに記録する
このセクションには、マネージドデータ識別子を使用して保護できるデータの種類、およびそれぞれの種類のデータに関連する国と地域に関する情報が記載されています。
一部のタイプの機密データでは、 CloudWatch ログデータ保護はデータの近くにあるキーワードをスキャンし、そのキーワードが見つかった場合にのみ一致を検索します。キーワードが特定のタイプのデータの近くにある必要がある場合は、通常、キーワードはデータから 30 文字以内 (包括的) になければなりません。
キーワードにスペースが含まれている場合、 CloudWatch Logs データ保護は、スペースが欠落しているか、スペースの代わりにアンダースコア (_
) またはハイフン (-
) を含むキーワードバリエーションを自動的に一致させます。場合によっては、 CloudWatch Logs はキーワードの一般的なバリエーションに対応するためにキーワードを展開または省略します。
次の表は、 CloudWatch Logs がマネージドデータ識別子を使用して検出できる認証情報、デバイス、財務、医療、保護対象の医療情報 (PHI) のタイプを示しています。これらは、個人を特定できる情報 () として認定される可能性のある特定のタイプのデータに追加されますPII。
言語や地域に依存しないサポート対象の識別子
識別子 | カテゴリ |
---|---|
|
個人 |
|
認証情報 |
|
金融 |
|
金融 |
|
金融 |
|
個人 |
|
個人 |
|
個人 |
|
個人 |
|
認証情報 |
|
認証情報 |
|
認証情報 |
|
認証情報 |
|
個人 |
リージョンに依存するデータ識別子には、識別子名、ハイフン、2 文字 (ISO 3166-1 alpha-2) コードを含める必要があります。例えば、DriversLicense-US
と指定します。
2 文字の国コードまたは地域コードを含む必要があるサポート対象の識別子
識別子 | カテゴリ | 国と言語 |
---|---|---|
BankAccountNumber | 金融 |
DE、ES、FR、GB、IT、US |
CepCode |
個人 |
BR |
Cnpj |
個人 |
BR |
CpfCode |
個人 |
BR |
DriversLicense |
個人 |
AT、AU、BE、BG、CA、CY、CZ、DE、DK、EE、ES、FI、FR、GB、GR、HR、HU、IE、IT、LT、LU、LV、MT、NL、PL、PT、RO、SE、SI、SK、US |
DrugEnforcementAgencyNumber |
健康 |
米国 |
ElectoralRollNumber |
個人 |
GB |
HealthInsuranceCardNumber |
健康 |
EU |
HealthInsuranceClaimNumber |
健康 |
米国 |
HealthInsuranceNumber |
健康 |
FR |
HealthcareProcedureCode |
健康 |
米国 |
IndividualTaxIdentificationNumber |
個人 |
米国 |
InseeCode |
個人 |
FR |
MedicareBeneficiaryNumber |
健康 |
米国 |
NationalDrugCode |
健康 |
米国 |
NationalIdentificationNumber |
個人 |
DE、ES、IT |
NationalInsuranceNumber |
個人 |
GB |
NationalProviderId |
健康 |
米国 |
NhsNumber |
健康 |
GB |
NieNumber |
個人 |
ES |
NifNumber |
個人 |
ES |
PassportNumber |
個人 |
CA、DE、ES、FR、GB、IT、US |
PermanentResidenceNumber |
個人 |
CA |
PersonalHealthNumber |
健康 |
CA |
PhoneNumber |
個人 |
BR、DE、ES、FR、GB、IT、US |
PostalCode |
個人 |
CA |
RgNumber |
個人 |
BR |
SocialInsuranceNumber |
個人 |
CA |
SSN |
個人 |
es-US |
TaxId |
個人 |
DE、ES、FR、GB |
ZipCode |
個人 |
米国 |