View a markdown version of this page

DynamoDB 中的資料保護 - Amazon DynamoDB

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

DynamoDB 中的資料保護

Amazon DynamoDB 提供高耐用性儲存基礎設施,專為任務關鍵型及主要資料儲存體所設計。資料會以備援方式存放在 Amazon DynamoDB 區域中多個設施的多部裝置上。

DynamoDB 會保護靜態儲存的使用者資料,以及內部部署用戶端與 DynamoDB 之間,以及 DynamoDB 與相同 AWS 區域內其他 AWS 資源之間傳輸中的資料。

避免資源名稱中的敏感資料

我們強烈建議您絕對不要將敏感的識別資訊,例如客戶的帳戶號碼,放入自由格式欄位,例如名稱欄位,包括 DynamoDB 資料表名稱和 DynamoDB Accelerator (DAX) 叢集名稱。當您使用主控台、API、 AWS CLI 或 AWS SDKs 使用 DynamoDB 或其他 AWS 服務時,適用本指南。診斷日誌可能會擷取您在自由格式欄位輸入的資訊,對於使用傳輸中加密的 DAX 叢集,公有憑證透明度 (CT) 日誌也會記錄叢集名稱。如需詳細資訊,請參閱DAX 存取控制。當您提供 URL 給外部伺服器時,請勿在 URL 中包含憑證,以驗證您對該伺服器的請求。