靜態加密 - Amazon Timestream

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

靜態加密

靜態 LiveAnalytics 加密的時間串流使用 AWS Key Management Service (AWS KMS) 中存放的加密金鑰加密您靜態所有資料,藉此提供增強的安全性。此功能協助降低了保護敏感資料所涉及的操作負擔和複雜性。您可以透過靜態加密,建立符合嚴格加密合規和法規要求,而且對安全性要求甚高的應用程式。

  • 加密預設為在 LiveAnalytics 資料庫的 Timestream 上開啟,且無法關閉。業界標準 AES-256 加密演算法是使用的預設加密演算法。

  • AWS KMS 在 Timestream 中靜態加密 需要 LiveAnalytics。

  • 您無法僅加密資料表中的項目子集。

  • 您不需要修改資料庫用戶端應用程式即可使用加密。

如果您沒有提供金鑰, 的 Timestream 會 LiveAnalytics 建立並使用alias/aws/timestream帳戶中名為 的 AWS KMS 金鑰。

您可以在 中使用自己的客戶受管金鑰KMS來加密 Timestream 中的 LiveAnalytics 資料。如需 Timestream for 中金鑰的詳細資訊 LiveAnalytics,請參閱 金鑰管理

將資料 LiveAnalytics 儲存在兩個儲存層、記憶體存放區和磁性存放區的時間串流。使用 Timestream for LiveAnalytics Service 金鑰加密記憶體存放區資料。磁性存放區資料會使用金鑰 AWS KMS加密。

Timestream Query 服務需要憑證才能存取您的資料。這些憑證會使用KMS金鑰加密。

注意

的 Timestream LiveAnalytics 不會 AWS KMS 呼叫每個解密操作。相反地,它會保留具有作用中流量的 金鑰本機快取 5 分鐘。任何許可變更都會在最多 5 分鐘內透過 Timestream 傳播至具有最終一致性 LiveAnalytics 的系統。