翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
の転送中のデータ暗号化 AWS Ground Station
AWS Ground Station は、転送中に機密データを保護するための暗号化をデフォルトで提供します。データは、ミッションプロファイルの設定に応じて、2 つの方法で AWS Ground Station アンテナの場所と Amazon EC2インスタンス間でストリーミングできます。
-
AWS Ground Station エージェント
-
データフローエンドポイント
ストリーミングデータの各メソッドは、転送中のデータの暗号化を異なる方法で処理します。以下のセクションでは、各メソッドについて説明します。
AWS Ground Station エージェントストリーム
AWS Ground Station エージェントは、カスタマーマネージド AWS KMS キーを使用してストリームを暗号化します。Amazon EC2インスタンスで実行されている AWS Ground Station エージェントは、ストリームを自動的に復号化して、復号化されたデータを提供します。
ストリームの暗号化に使用される AWS KMS キーは、 streamsKmsKeyパラメータMissionProfile
で を作成するときに指定されます。キーへのアクセスを許可するすべての AWS Ground Station アクセス許可は、 にアタッチされた AWS KMS キーポリシーを通じて処理されますstreamsKmsKey
。
データフローエンドポイントストリーム
データフローエンドポイントストリームは、Datagram Transport Layer Security (DTLS)