Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

AWS DataSync criptografia em repouso

Modo de foco
AWS DataSync criptografia em repouso - AWS DataSync

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Por ser AWS DataSync um serviço de transferência, ele geralmente não gerencia seus dados de armazenamento em repouso. Os serviços e sistemas de armazenamento que DataSync oferecem suporte são responsáveis por proteger os dados nesse estado. No entanto, há alguns dados relacionados ao serviço que são DataSync gerenciados em repouso.

O que é criptografado?

Os únicos dados tratados DataSync em repouso estão relacionados às informações que ele descobre sobre seu sistema de armazenamento local e aos detalhes necessários para concluir sua transferência. DataSync armazena os seguintes dados com criptografia total em repouso no Amazon DynamoDB:

  • Informações coletadas sobre seu sistema de armazenamento local (se você usar o DataSync Discovery). Essas informações também são armazenadas com criptografia total em repouso no Amazon S3.

  • Configurações de tarefas (por exemplo, detalhes sobre os locais em sua transferência).

  • Credenciais de usuário que permitem que seu DataSync agente se autentique com um local. Essas credenciais são criptografadas usando as chaves públicas do seu atendente. O atendente pode descriptografar essas chaves conforme necessário com suas chaves privadas.

Para obter mais informações, consulte Criptografia DynamoDB em repouso, no Guia do desenvolvedor do Amazon DynamoDB.

Informações coletadas pela DataSync Discovery

DataSync O Discovery armazena e gerencia os dados que ele coleta sobre seu sistema de armazenamento local por até 60 dias. Você pode usar EventBridge a Amazon para notificá-lo quando a data de expiração estiver se aproximando. Para obter mais informações, consulte DataSync Eventos Discovery.

Ao remover um recurso do sistema de armazenamento local do DataSync Discovery, você exclui permanentemente quaisquer trabalhos de descoberta, dados coletados e recomendações associados.

Gerenciamento de chaves

Você não pode gerenciar as chaves de criptografia DataSync usadas para armazenar informações no DynamoDB relacionadas à execução da sua tarefa. Essas informações incluem suas configurações de tarefas e as credenciais que os atendentes usam para se autenticar em um local de armazenamento.

O que não é criptografado?

Embora DataSync não controle como seus dados de armazenamento são criptografados em repouso, ainda recomendamos configurar seus locais com o mais alto nível de segurança suportado por eles. Por exemplo, você pode criptografar objetos com chaves de criptografia gerenciadas do Amazon S3 (SSE-S3) AWS Key Management Service ou chaves (KMS) (AWS SSE-KMS).

Saiba mais sobre como os serviços AWS de armazenamento criptografam dados em repouso:

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.