静态加密 - AWS Lake Formation

静态加密

AWS Lake Formation 支持以下方面的数据加密:

  • Amazon Simple Storage Service (Amazon S3) 数据湖中的数据。

    Lake Formation 支持使用 AWS Key Management Service (AWS KMS) 进行数据加密。数据通常通过 AWS Glue 提取、转换、加载 (ETL) 作业写入数据湖。有关如何加密 AWS Glue 作业写入的数据的信息,请参阅《AWS Glue 开发人员指南》中的加密爬网程序、作业和开发端点写入的数据

  • AWS Glue Data Catalog,这是 Lake Formation 存储描述数据湖中数据的元数据表的位置。

    有关更多信息,请参阅《AWS Glue 开发人员指南》中的加密数据目录

要在数据湖中将 Amazon S3 位置添加为存储,请向 AWS Lake Formation 注册该位置。然后,您可以使用 Lake Formation 权限对指向此位置的 AWS Glue Data Catalog 对象以及该位置中的基础数据进行精细访问控制。

Lake Formation 支持注册包含加密数据的 Amazon S3 位置。有关更多信息,请参阅 注册加密的 Amazon S3 位置