データ暗号化 - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

データ暗号化

Amazon Bedrock は、暗号化を使用して保管中のデータと転送中のデータを保護します。

転送時の暗号化

内 AWSでは、転送中のすべてのネットワーク間データが 1.2 TLS 暗号化をサポートしています。

Amazon Bedrock APIとコンソールへのリクエストは、安全な (SSL) 接続を介して行われます。合格する AWS Identity and Access Management (IAM) ロールを Amazon Bedrock に付与して、トレーニングとデプロイのためにユーザーに代わって リソースにアクセスするためのアクセス許可を付与します。

保管時の暗号化

Amazon Bedrock は保管中の モデルカスタマイズジョブとアーティファクトの暗号化 を提供します。

キー管理

を使用する AWS Key Management Service は、 リソースの暗号化に使用するキーを管理します。詳細については、AWS「 Key Management Service の概念」を参照してください。KMS キーを使用して、次のリソースを暗号化できます。

リソースを暗号化した後、リソースを選択し、コンソールでその詳細を表示するか、次のGetAPI呼び出しを使用して、ARNKMSキーの を見つけることができます。