DynamoDB 中的数据保护
Amazon DynamoDB 为任务关键型和主要数据存储提供高度耐用的存储基础设施。在 Amazon DynamoDB 区域中,数据以冗余方式存储在多个设施间的多个设备中。
DynamoDB 可保护静态存储的用户数据,本地客户端与 DynamoDB 之间传输的数据,以及 DynamoDB 与同一 AWS 区域的其他 AWS 资源之间传输的数据。
避免在资源名称中使用敏感数据
我们强烈建议您切勿将敏感的可识别信息(例如您客户的账号)放入自由格式字段中(例如名称字段,包括 DynamoDB 表名称和 DynamoDB Accelerator(DAX)集群名称)。此指导原则适用于在您通过控制台、API、AWS CLI 或 AWS SDK 使用 DynamoDB 或其他 AWS 服务时。诊断日志可能会捕获您在自由格式字段中输入的信息,对于使用传输中加密的 DAX 集群,公共证书透明度(CT)日志同样会记录集群名称。有关更多信息,请参阅 DAX 访问控制。当您向外部服务器提供 URL 时,请勿在 URL 中包含用来验证您对该服务器的请求的凭证。