As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Por ser AWS DataSync um serviço de transferência, ele geralmente não gerencia seus dados de armazenamento em repouso. Os serviços e sistemas de armazenamento que DataSync oferecem suporte são responsáveis por proteger os dados nesse estado. No entanto, há alguns dados relacionados ao serviço que são DataSync gerenciados em repouso.
O que é criptografado?
Os únicos dados tratados DataSync em repouso estão relacionados às informações que ele descobre sobre seu sistema de armazenamento local e aos detalhes necessários para concluir sua transferência. DataSync armazena os seguintes dados com criptografia total em repouso no Amazon DynamoDB:
-
Informações coletadas sobre seu sistema de armazenamento local (se você usar o DataSync Discovery). Essas informações também são armazenadas com criptografia total em repouso no Amazon S3.
-
Configurações de tarefas (por exemplo, detalhes sobre os locais em sua transferência).
-
Credenciais de usuário que permitem que seu DataSync agente se autentique com um local. Essas credenciais são criptografadas usando as chaves públicas do seu atendente. O atendente pode descriptografar essas chaves conforme necessário com suas chaves privadas.
Para obter mais informações, consulte Criptografia DynamoDB em repouso, no Guia do desenvolvedor do Amazon DynamoDB.
Informações coletadas pela DataSync Discovery
DataSync O Discovery armazena e gerencia os dados que ele coleta sobre seu sistema de armazenamento local por até 60 dias. Você pode usar EventBridge a Amazon para notificá-lo quando a data de expiração estiver se aproximando. Para obter mais informações, consulte DataSync Eventos Discovery.
Ao remover um recurso do sistema de armazenamento local do DataSync Discovery, você exclui permanentemente quaisquer trabalhos de descoberta, dados coletados e recomendações associados.
Gerenciamento de chaves
Você não pode gerenciar as chaves de criptografia DataSync usadas para armazenar informações no DynamoDB relacionadas à execução da sua tarefa. Essas informações incluem suas configurações de tarefas e as credenciais que os atendentes usam para se autenticar em um local de armazenamento.
O que não é criptografado?
Embora DataSync não controle como seus dados de armazenamento são criptografados em repouso, ainda recomendamos configurar seus locais com o mais alto nível de segurança suportado por eles. Por exemplo, você pode criptografar objetos com chaves de criptografia gerenciadas do Amazon S3 (SSE-S3) AWS Key Management Service ou chaves (KMS) (AWS SSE-KMS).
Saiba mais sobre como os serviços AWS de armazenamento criptografam dados em repouso: