本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
DynamoDB 中的資料保護
Amazon DynamoDB 提供高耐用性儲存基礎設施,專為任務關鍵型及主要資料儲存體所設計。資料會以備援方式存放在 Amazon DynamoDB 區域中多個設施的多部裝置上。
DynamoDB 會保護靜態儲存的使用者資料,以及內部部署用戶端與 DynamoDB 之間,以及 DynamoDB 與相同 AWS 區域內其他 AWS 資源之間傳輸中的資料。
避免資源名稱中的敏感資料
我們強烈建議您絕對不要將敏感的識別資訊,例如客戶的帳戶號碼,放入自由格式欄位,例如名稱欄位,包括 DynamoDB 資料表名稱和 DynamoDB Accelerator (DAX) 叢集名稱。當您使用主控台、API、 AWS CLI 或 AWS SDKs 使用 DynamoDB 或其他 AWS 服務時,適用本指南。診斷日誌可能會擷取您在自由格式欄位輸入的資訊,對於使用傳輸中加密的 DAX 叢集,公有憑證透明度 (CT) 日誌也會記錄叢集名稱。如需詳細資訊,請參閱DAX 存取控制。當您提供 URL 給外部伺服器時,請勿在 URL 中包含憑證,以驗證您對該伺服器的請求。