View a markdown version of this page

Proteção de dados no DynamoDB - Amazon DynamoDB

Proteção de dados no DynamoDB

O Amazon DynamoDB fornece uma infraestrutura de armazenamento resiliente projetada para armazenamento de dados essenciais à missão e primários. Os dados são armazenados de maneira redundante em vários dispositivos de diversas instalações em uma região do Amazon DynamoDB.

O DynamoDB protege os dados de usuário armazenados em repouso e também os dados em trânsito entre os clientes on-premises e o Amazon DynamoDB e entre o Amazon DynamoDB e outros recursos da AWS na mesma região da AWS.

Evitar dados sensíveis em nomes de recurso

É altamente recomendável que você nunca coloque informações de identificação confidenciais, como números de conta dos clientes, em campos de formato livre, como um campo Nome, incluindo nomes de tabelas do DynamoDB e nomes de clusters do DynamoDB Accelerator (DAX). Essa orientação se aplica quando você trabalha com o DynamoDB ou outros serviços da AWS usando o console, a API, a CLI da AWS ou os SDKs da AWS. Os logs de diagnóstico podem capturar informações que você insere em campos de formato livre e, para clusters do DAX que usam criptografia em trânsito, os logs públicos de Transparência de Certificados (CT) também registram o nome do cluster. Para obter mais informações, consulte Controle de acesso do DAX. Ao fornecer um URL para um servidor externo, não inclua credenciais no URL que validem a solicitação a esse servidor.