

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Criptografia inativa
<a name="encryption-at-rest"></a>

DataBrew suporta criptografia de dados em repouso para DataBrew projetos e trabalhos. Projetos e trabalhos podem ler dados criptografados, e trabalhos podem gravar dados criptografados chamando [AWS Key Management Service(AWS KMS)](https://aws.amazon.com/kms/) para gerar chaves e descriptografar dados. Você também pode usar chaves KMS para criptografar os registros de trabalhos gerados pelos DataBrew trabalhos. Você pode especificar chaves de criptografia usando o DataBrew console ou a DataBrew API.

**Importante**  
AWS Glue DataBrew suporta somente chaves AWS KMS simétricas. Para obter mais informações, consulte [Chaves AWS KMS](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#kms_keys) no *Guia do AWS Key Management Service desenvolvedor*.

Ao criar trabalhos DataBrew com a criptografia ativada, você pode usar o DataBrew console para especificar chaves de criptografia do S3-managed lado do servidor (SSE-S3) ou chaves KMS armazenadas em AWS KMS(SSE-KMS) para criptografar dados em repouso.

**Importante**  
Quando você usa um conjunto de dados do Amazon Redshift, os objetos descarregados no diretório temporário fornecido são criptografados com. SSE-S3