View a markdown version of this page

靜態加密 - AWS Glue DataBrew開發人員指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

靜態加密

DataBrew 支援 DataBrew 專案和任務的靜態資料加密。專案和任務可以讀取加密的資料,而任務可以呼叫 AWS Key Management Service(AWS KMS) 來寫入加密的資料,以產生金鑰和解密資料。您也可以使用 KMS 金鑰來加密 DataBrew 任務所產生的任務日誌。您可以使用 DataBrew 主控台或 DataBrew API 來指定加密金鑰。

重要

AWS Glue DataBrew僅支援對稱AWS KMS 金鑰。如需詳細資訊,請參閱《 AWS Key Management Service開發人員指南》中的 AWS KMS 金鑰

當您在已啟用加密的 DataBrew 中建立任務時,您可以使用 DataBrew 主控台來指定 S3-managed伺服器端加密金鑰 (SSE-S3) 或存放在 (SSE-KMS) 中的AWS KMS KMS 金鑰,以加密靜態資料。

重要

當您使用 Amazon Redshift 資料集時,卸載至所提供暫存目錄的物件會使用 SSE-S3 加密。