靜態加密 - Amazon Translate

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

靜態加密

對於您使用 Amazon Translate 執行的批次翻譯任務,您的翻譯輸入和輸出都會靜態加密。不過,每個 的加密方法都不同。

Amazon Translate 也會使用使用預設金鑰加密的 Amazon Elastic Block Store (Amazon EBS) 磁碟區。

翻譯輸入

當您使用 Amazon Translate 批次翻譯文件時,您可以將一組輸入文件存放在 Amazon S3 儲存貯體中。若要靜態加密這些文件,您可以使用 Amazon SSSE3 提供的 -S3 伺服器端加密選項。 Amazon S3 使用此選項,每個物件都會使用 Amazon S3 管理的唯一金鑰加密。

如需詳細資訊,請參閱Amazon Simple Storage Service 使用者指南中的使用伺服器端加密與 Amazon S3-managed加密金鑰 (SSE-S3) 保護資料

轉換輸出

當 Amazon Translate 完成批次翻譯任務時,它會將輸出放入您 AWS 帳戶中的 Amazon S3 儲存貯體。若要加密靜態輸出,Amazon Translate 會使用 Amazon S3 提供的 SSE- KMS加密選項。使用此選項,您的輸出會使用儲存在 AWS Key Management Service () 中的金鑰加密AWS KMS。

如需 SSE- 的詳細資訊KMS,請參閱 Amazon Simple Storage Service 使用者指南中的使用伺服器端加密與AWS金鑰管理服務 (SSE-KMS) 保護資料

如需KMS金鑰的詳細資訊,請參閱 開發人員指南 AWS KMS keys 中的 。 AWS Key Management Service

對於此加密,Amazon Translate 可以使用下列任一類型的金鑰:

AWS 受管金鑰

根據預設,Amazon Translate 會使用 AWS 受管金鑰。此類型的KMS金鑰是由 建立 AWS 並儲存在您的帳戶中。不過,您無法自行管理此KMS金鑰。它只會由 代您管理和使用 AWS。

客戶受管金鑰

或者,您可以選擇使用客戶受管金鑰 加密輸出,這是您在 AWS 帳戶中建立、擁有和管理的KMS金鑰。

您必須先將許可新增至 Amazon Translate 用來存取 Amazon S3 中輸出儲存貯體IAM的服務角色,才能使用自己的KMS金鑰。如果您想要使用不同 AWS 帳戶中的KMS金鑰,您還必須在 中更新金鑰政策 AWS KMS。如需詳細資訊,請參閱自訂加密的先決條件權限

執行批次翻譯工作時,您可以選擇使用客戶受管金鑰。如需詳細資訊,請參閱執行批次翻譯工作