

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 靜態加密
<a name="encryption-at-rest"></a>

DataBrew 支援 DataBrew 專案和任務的靜態資料加密。專案和任務可以讀取加密的資料，而任務可以呼叫 [AWS Key Management Service(AWS KMS)](https://aws.amazon.com/kms/) 來寫入加密的資料，以產生金鑰和解密資料。您也可以使用 KMS 金鑰來加密 DataBrew 任務所產生的任務日誌。您可以使用 DataBrew 主控台或 DataBrew API 來指定加密金鑰。

**重要**  
AWS Glue DataBrew僅支援對稱AWS KMS 金鑰。如需詳細資訊，請參閱《 *AWS Key Management Service開發人員指南*》中的 [AWS KMS 金鑰](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#kms_keys)。

當您在已啟用加密的 DataBrew 中建立任務時，您可以使用 DataBrew 主控台來指定 S3-managed伺服器端加密金鑰 (SSE-S3) 或存放在 (SSE-KMS) 中的AWS KMS KMS 金鑰，以加密靜態資料。

**重要**  
當您使用 Amazon Redshift 資料集時，卸載至所提供暫存目錄的物件會使用 SSE-S3 加密。