As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Proteção de dados no AWS X-Ray
O AWS X-Ray sempre criptografa rastreamentos e dados relacionados em repouso. Quando precisar auditar e desabilitar as chaves de criptografia devido a exigências internas ou de conformidade, você poderá configurar o X-Ray para usar uma chave do AWS Key Management Service (AWS KMS) para criptografar dados.
O X-Ray fornece uma Chave gerenciada pela AWS chamada aws/xray
. Use essa chave quando quiser apenas auditar o uso da chave no AWS CloudTrail e não precisar gerenciar a chave em si. Quando precisar gerenciar o acesso à chave ou configurar a alternância de chaves, você poderá criar uma chave gerenciada pelo cliente.
Quando você altera as configurações de criptografia, o X-Ray leva algum tempo para gerar e propagar as chaves de dados. Embora a nova chave esteja sendo processada, o X-Ray poderá criptografar os dados com a combinação de configurações novas e antigas. Os dados existentes não são criptografados novamente quando você altera as configurações de criptografia.
nota
O AWS KMS incorre em custos quando o X-Ray usa uma chave do KMS para criptografar ou descriptografar dados de rastreamento.
-
Criptografia padrão: gratuita.
-
Chave gerenciada pela AWS: pague pelo uso da chave.
-
Chave gerenciada pelo cliente: pague pelo armazenamento e uso da chave.
Consulte AWS Key Management Service Pricing
nota
As notificações de insights do X-Ray enviam eventos para o Amazon EventBridge, que no momento não permite chaves gerenciadas pelo cliente. Para obter mais informações, consulte Data Protection in Amazon EventBridge.
Você deve ter acesso no nível de usuário a uma chave gerenciada pelo cliente para configurar o X-Ray para usá-la e, em seguida, visualizar os rastreamentos criptografados. Consulte Permissões de usuário para criptografia para obter mais informações.
nota
O X-Ray não aceita chaves do KMS assimétricas.
Se o X-Ray não conseguir acessar sua chave de criptografia, ele interromperá o armazenamento de dados. Isso poderá acontecer se o usuário perder o acesso à chave do KMS ou se você desabilitar uma chave em uso no momento. Quando isso acontece, o X-Ray exibe uma notificação na barra de navegação.
Para definir as configurações de criptografia com a API do X-Ray, consulte Definir configurações de amostragem, grupos e criptografia com a API do AWS X-Ray.