Amazon Forecast - Erstellen von Architekturen für HIPAA-Sicherheit und -Compliance in Amazon Web Services

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon Forecast

Amazon Forecast ist ein vollständig verwalteter Service, der Machine Learning verwendet, um hochpräzise Prognosen zu liefern. Basierend auf derselben Machine-Learning-Prognosetechnologie, die von Amazon.com verwendet wird. Jede Interaktion, die Kunden mit Amazon Forecast haben, ist durch Verschlüsselung geschützt. Alle von Amazon Forecast verarbeiteten Inhalte werden mit Kundenschlüsseln über Amazon Key Management Service und im Ruhezustand in der AWS-Region verschlüsselt, in der Kunden den Service nutzen.

Amazon Forecast ist in integriert, einem Service AWS CloudTrail, der die Aktionen eines Benutzers, einer Rolle oder eines AWS-Services in Amazon Forecast aufzeichnet. CloudTrail erfasst alle API-Aufrufe für Amazon Forecast als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der Amazon-Forecast-Konsole und Codeaufrufe der Amazon-Forecast-API-Operationen. Wenn Kunden einen Trail erstellen, können sie die kontinuierliche Bereitstellung von CloudTrail Ereignissen an einen Amazon S3-Bucket aktivieren, einschließlich Ereignissen für Amazon Forecast. Weitere Informationen finden Sie unter Protokollieren von Forecast-API-Aufrufen mit AWS CloudTrail.

Standardmäßig werden die Protokolldateien, die von CloudTrail an ihren Bucket geliefert werden, durch serverseitige Amazon-Verschlüsselung mit von Amazon S3-managed Verschlüsselungsschlüsseln (SSE-S3) verschlüsselt. Um eine Sicherheitsebene bereitzustellen, die direkt verwaltet werden kann, können Kunden stattdessen die serverseitige Verschlüsselung mit AWS KMS von verwalteten Schlüsseln (SSE-KMS) für ihre CloudTrail Protokolldateien verwenden. Die Aktivierung der serverseitigen Verschlüsselung verschlüsselt die Protokolldateien mit SSE-KMS, aber nicht die Digest-Dateien. Digest-Dateien werden mit S3-verwalteten Verschlüsselungsschlüsseln (SSE-S3) von Amazon verschlüsselt.

AWS Forecast importiert und exportiert Daten in/aus S3-Buckets. Beim Importieren und Exportieren von Daten aus Amazon S3 sollten Kunden sicherstellen, dass S3-Buckets so konfiguriert sind, dass sie den Anleitungen entsprechen. Weitere Informationen finden Sie unter Erste Schritte mit .