資料加密
資料加密通常分為兩類:靜態加密和傳輸中加密。
靜態加密
Amazon Bedrock AgentCore Identity 內的資料會根據業界標準進行靜態加密。
根據預設,Amazon Bedrock AgentCore Identity 會使用 AWS 擁有的金鑰加密字符文件庫中的客戶資料。您也可以設定權杖保存庫,改為使用客戶受管金鑰加密您的資訊。
- AWS 擁有的金鑰
-
Amazon Bedrock AgentCore Identity 會使用 AWS 擁有的 KMS 金鑰來加密字符文件庫中的資料。 AWS KMS 中看不到此類型的金鑰。
- 客戶自管金鑰
-
Amazon Bedrock AgentCore Identity 會使用客戶受管金鑰加密字符文件庫中的資料。您擁有客戶受管金鑰政策、輪換和排程刪除的管理。
使用客戶受管金鑰進行字符保存庫加密的須知事項
下列程序會在字符保存庫中設定靜態加密。如需委派存取 Amazon Cognito 等 AWS 服務的 KMS 金鑰政策詳細資訊,請參閱金鑰政策中的 AWS 服務許可。