View a markdown version of this page

Proteção de dados em AWS Transform - AWS Transformação

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Proteção de dados em AWS Transform

O modelo de responsabilidade AWS compartilhada se aplica à proteção de dados em AWS Transform. Conforme descrito neste modelo, AWS é responsável por proteger a infraestrutura global que executa todos os Nuvem AWS. Você é responsável por manter o controle sobre o conteúdo hospedado nessa infraestrutura. Você também é responsável pelas tarefas de configuração e gerenciamento de segurança do Serviços da AWS que você usa. Para obter mais informações sobre a privacidade de dados, consulte as Perguntas frequentes sobre privacidade de dados. Para obter mais informações sobre a proteção de dados na Europa, consulte o artigo do blog AWS Shared Responsibility Model and GDPR no Blog de segurança da AWS .

Para fins de proteção de dados, recomendamos que você proteja Conta da AWS as credenciais e configure usuários individuais com AWS Identity and Access Management (IAM). Dessa maneira, cada usuário receberá apenas as permissões necessárias para cumprir suas obrigações de trabalho. Recomendamos também que você proteja seus dados das seguintes formas:

  • Use uma autenticação multifator (MFA) com cada conta.

  • Use SSL/TLS para se comunicar com AWS os recursos. Recomendamos usar o TLS 1.2 ou posterior.

  • Configure a API e o registro de atividades do usuário com AWS CloudTrail.

  • Use soluções de AWS criptografia, juntamente com todos os controles de segurança padrão Serviços da AWS.

  • Use serviços de segurança gerenciados avançados Amazon Macie, como, que ajudam a descobrir e proteger dados confidenciais armazenados em. Amazon S3

  • Se você precisar de módulos criptográficos validados pelo FIPS 140-2 ao acessar AWS por meio de uma interface de linha de comando ou de uma API, use um endpoint FIPS. Para ter mais informações sobre endpoints do FIPS disponíveis, consulte Federal Information Processing Standard (FIPS) 140-2.

É altamente recomendável que informações confidenciais ou sigilosas, como endereços de e-mail de clientes, sejam colocadas em tags ou campos de formato livre, como um campo Nome. Isso inclui quando você trabalha com AWS Transform ou Serviços da AWS usa a API AWS Management Console, AWS Command Line Interface (AWS CLI) ou AWS SDKs. Quaisquer dados inseridos em tags ou em campos de texto de formato livre usados para nomes podem ser usados para logs de faturamento ou de diagnóstico. Para obter mais informações sobre como AWS Transform usa o conteúdo, consulteAWS Transform melhoria do serviço.

AWS Transform armazena suas perguntas, suas respostas e contexto adicional, como metadados e código do console em seu IDE, para gerar respostas às suas perguntas. Para obter informações sobre como os dados são criptografados, consulte Criptografia de dados em AWS Transform. Para obter informações sobre como AWS podemos usar algumas perguntas que você faz AWS Transform e suas respostas para melhorar nossos serviços, consulteAWS Transform melhoria do serviço.

Em AWS Transform, seus dados são armazenados na AWS região em que seu AWS Transform perfil foi criado.

Com a inferência cruzada, suas solicitações AWS Transform podem ser processadas em uma região diferente dentro da geografia em que seus dados estão armazenados. Para obter mais informações, consulte Cross-Region inferência.