本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
靜態加密
靜態 LiveAnalytics 加密的時間串流使用 AWS Key Management Service (AWS KMS)
-
加密預設為在 LiveAnalytics 資料庫的 Timestream 上開啟,且無法關閉。業界標準 AES-256 加密演算法是使用的預設加密演算法。
-
AWS KMS 在 Timestream 中靜態加密 需要 LiveAnalytics。
-
您無法僅加密資料表中的項目子集。
-
您不需要修改資料庫用戶端應用程式即可使用加密。
如果您沒有提供金鑰, 的 Timestream 會 LiveAnalytics 建立並使用alias/aws/timestream
帳戶中名為 的 AWS KMS 金鑰。
您可以在 中使用自己的客戶受管金鑰KMS來加密 Timestream 中的 LiveAnalytics 資料。如需 Timestream for 中金鑰的詳細資訊 LiveAnalytics,請參閱 金鑰管理。
將資料 LiveAnalytics 儲存在兩個儲存層、記憶體存放區和磁性存放區的時間串流。使用 Timestream for LiveAnalytics Service 金鑰加密記憶體存放區資料。磁性存放區資料會使用金鑰 AWS KMS加密。
Timestream Query 服務需要憑證才能存取您的資料。這些憑證會使用KMS金鑰加密。
注意
的 Timestream LiveAnalytics 不會 AWS KMS 呼叫每個解密操作。相反地,它會保留具有作用中流量的 金鑰本機快取 5 分鐘。任何許可變更都會在最多 5 分鐘內透過 Timestream 傳播至具有最終一致性 LiveAnalytics 的系統。