静态加密 - AWS Glue DataBrew

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

静态加密

DataBrew 支持 DataBrew 项目和作业的静态数据加密。项目和作业可以读取加密数据,作业可以通过调用 AWS Key Management Service (AWS KMS) 来写入加密数据来生成密钥和解密数据。您还可以使用KMS密钥对作业生成的作业日志进行加密。 DataBrew 您可以使用 DataBrew 控制台或指定加密密钥 DataBrew API。

重要

AWS Glue DataBrew 仅支持对称 AWS KMS密钥。有关更多信息,请参阅《AWS Key Management Service 开发人员指南》中的AWS KMS密钥

在 DataBrew 启用加密的情况下创建任务时,您可以使用 DataBrew 控制台指定 S3 托管的服务器端加密密钥 (SSE-S3) 或存储在 AWS KMS (SSE-KMS) 中的KMS密钥来加密静态数据。

重要

当您使用 Amazon Redshift 数据集时,卸载到所提供的临时目录中的对象将使用-S3 进行加密。SSE