Datenverschlüsselung - Einführung in die AWS-Sicherheit

Datenverschlüsselung

AWS bietet Ihnen die Möglichkeit, Ihren ruhenden Daten in der Cloud eine zusätzliche Sicherheitsebene hinzuzufügen. Zu diesem Zweck werden skalierbare und effiziente Verschlüsselungsfunktionen zur Verfügung gestellt. Hierzu gehören:

  • Möglichkeiten zur Verschlüsselung von Data-at-Rest in den meisten AWS-Services, wie z. B. Amazon EBS, Amazon S3, Amazon RDS, Amazon Redshift, Amazon ElastiCache, AWS Lambda und Amazon SageMaker

  • Flexible Optionen zur Schlüsselverwaltung, einschließlich AWS Key Management Service, mit denen Sie auswählen können, ob AWS die Verschlüsselungsschlüssel verwaltet oder Sie – für die vollständige Kontrolle über Ihre Schlüssel

  • Speicherung dedizierter hardwarebasierter Verschlüsselungsschlüssel unter Verwendung von AWS CloudHSM, damit Sie Ihren Compliance-Anforderungen gerecht werden

  • Warteschlangen für verschlüsselte Nachrichten für die Übertragung vertraulicher Daten unter Verwendung der serverseitigen Verschlüsselung (Server-side Encryption, SSE) für Amazon SQS.

Darüber hinaus bietet AWS APIs, damit Sie Verschlüsselung und Datenschutz in alle Services integrieren können, die Sie in einer AWS-Umgebung entwickeln oder bereitstellen.