View a markdown version of this page

保管中の暗号化 - AWS Glue DataBrewデベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

保管中の暗号化

DataBrew はDataBrew プロジェクトとジョブの保管時のデータ暗号化をサポートしています。プロジェクトとジョブは暗号化されたデータを読み取り、ジョブは AWS Key Management Service(AWS KMS) を呼び出して暗号化されたデータを書き込み、キーを生成してデータを復号できます。KMS キーを使用して、DataBrew ジョブによって生成されたジョブログを暗号化することもできます。DataBrew コンソールまたは DataBrew API を使用して暗号化キーを指定できます。

重要

AWS Glue DataBrewは対称 KMS AWSキーのみをサポートします。詳細については、「 AWS Key Management Serviceデベロッパーガイド」のAWS「KMS キー」を参照してください。

暗号化を有効にして DataBrew でジョブを作成する場合、DataBrew コンソールを使用して S3-managedサーバー側の暗号化キー (SSE-S3) または に保存AWS KMSされている KMS キー (SSE-KMS) を指定し、保管中のデータを暗号化できます。

重要

Amazon Redshift データセットを使用すると、提供された一時ディレクトリにアンロードされたオブジェクトは SSE-S3 で暗号化されます。