View a markdown version of this page

でのデータ保護 AWS Transform - AWS 変換

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

でのデータ保護 AWS Transform

責任 AWS 共有モデルは、 でのデータ保護に適用されます AWS Transform。このモデルで説明されているように、 AWS はすべての を実行するグローバルインフラストラクチャを保護する責任があります AWS クラウド。ユーザーは、このインフラストラクチャでホストされるコンテンツに対する管理を維持する責任があります。また、 AWS のサービス 使用する のセキュリティ設定および管理タスクについても責任を負います。データプライバシーの詳細については、「データプライバシーのよくある質問」を参照してください。欧州でのデータ保護の詳細については、AWS セキュリティブログ に投稿された「AWS 責任共有モデルおよび GDPR」ブログを参照してください。

データ保護の目的で、認証情報を保護し AWS アカウント 、 AWS Identity and Access Management () を使用して個々のユーザーを設定することをお勧めしますIAM。この方法により、それぞれのジョブを遂行するために必要なアクセス許可のみを各ユーザーに付与できます。また、次の方法でデータを保護することをお勧めします。

  • 各アカウントで多要素認証 (MFA) を使用します。

  • SSL/TLS を使用して AWS リソースと通信します。TLS 1.2 以降が推奨されます。

  • で API とユーザーアクティビティのログ記録を設定します AWS CloudTrail。

  • AWS 暗号化ソリューションと、 内のすべてのデフォルトのセキュリティコントロールを使用します AWS のサービス。

  • などの高度なマネージドセキュリティサービスを使用して Amazon Macie、 に保存されている機密データの検出と保護を支援します Amazon S3。

  • コマンドラインインターフェイスまたは API AWS を介して にアクセスするときに FIPS 140-2 検証済み暗号化モジュールが必要な場合は、FIPS エンドポイントを使用します。利用可能な FIPS エンドポイントの詳細については、「連邦情報処理規格 (FIPS) 140-2」を参照してください。

お客様の E メールアドレスなどの極秘または機密情報を、タグ、または名前フィールドなどの自由形式のテキストフィールドに含めないことを強くお勧めします。これは、 AWS Transform 、API AWS Management Console、 AWS Command Line Interface (AWS CLI)、または SDK AWS のサービス を使用して または他の を操作する場合も同様です。 AWS SDKs タグ、または名前に使用される自由記述のテキストフィールドに入力したデータは、請求または診断ログに使用される場合があります。がコンテンツ AWS Transform を使用する方法の詳細については、「」を参照してくださいAWS Transform サービスの改善

AWS Transform は、質問、そのレスポンス、コンソールメタデータやコードなどの追加のコンテキストを IDE に保存して、質問に対するレスポンスを生成します。データの暗号化方法については、「でのデータの暗号化 AWS Transform」を参照してください。 AWS が質問したいくつかの質問をどのように使用するか AWS Transform 、およびその回答を使用してサービスを改善する方法については、「」を参照してくださいAWS Transform サービスの改善

では AWS Transform、データは AWS Transform プロファイルが作成された AWS リージョンに保存されます。

クロス推論を使用すると、 へのリクエストは、データが保存されている地域内の別のリージョンで処理 AWS Transform される場合があります。詳細については、「クロスリージョン推論」を参照してください。