AWS Snowball Edge - Erstellen von Architekturen für HIPAA-Sicherheit und -Compliance in Amazon Web Services

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Snowball Edge

Mit AWS Snowball Edge (Snowball) können Kunden Hunderte von Terabyte oder Petabyte an Daten zwischen ihren On-Premises-Rechenzentren und Amazon Simple Storage Service (Amazon S3) übertragen. In AWS Snowball Edge gespeicherte PHI müssen im Ruhezustand gemäß der -Anleitung verschlüsselt werden. Beim Erstellen eines Importauftrags müssen Kunden den ARN für den AWS KMS Schlüssel angeben, der zum Schutz von Daten innerhalb des Snowballs verwendet werden soll. Darüber hinaus sollten Kunden während der Erstellung des Importauftrags einen Ziel-S3-Bucket auswählen, der den in der -Anleitung festgelegten Verschlüsselungsstandards entspricht.

Während Snowball derzeit keine serverseitige Verschlüsselung mit von AWS KMS verwalteten Schlüsseln (SSE-KMS) oder serverseitige Verschlüsselung mit vom Kunden bereitgestellten Schlüsseln (SSE-C) unterstützt, unterstützt Snowball die serverseitige Verschlüsselung mit von Amazon S3-managed Verschlüsselungsschlüsseln (SSE-S3). Weitere Informationen finden Sie unter Protecting Data Using Server-Side Encryption with Amazon S3-Managed Encryption Keys (SSE-S3).

Alternativ können Kunden die Verschlüsselungsmethode ihrer Wahl verwenden, um PHI zu verschlüsseln, bevor die Daten in gespeichert werden AWS Snowball Edge.

Derzeit können Kunden die Standard- AWS Snowball Edge Appliance als Teil unserer BAA verwenden.