View a markdown version of this page

Criptografia inativa - AWS Glue DataBrew Guia do Desenvolvedor

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia inativa

DataBrew suporta criptografia de dados em repouso para DataBrew projetos e trabalhos. Projetos e trabalhos podem ler dados criptografados, e trabalhos podem gravar dados criptografados chamando AWS Key Management Service(AWS KMS) para gerar chaves e descriptografar dados. Você também pode usar chaves KMS para criptografar os registros de trabalhos gerados pelos DataBrew trabalhos. Você pode especificar chaves de criptografia usando o DataBrew console ou a DataBrew API.

Importante

AWS Glue DataBrew suporta somente chaves AWS KMS simétricas. Para obter mais informações, consulte Chaves AWS KMS no Guia do AWS Key Management Service desenvolvedor.

Ao criar trabalhos DataBrew com a criptografia ativada, você pode usar o DataBrew console para especificar chaves de criptografia do S3-managed lado do servidor (SSE-S3) ou chaves KMS armazenadas em AWS KMS(SSE-KMS) para criptografar dados em repouso.

Importante

Quando você usa um conjunto de dados do Amazon Redshift, os objetos descarregados no diretório temporário fornecido são criptografados com. SSE-S3