Enkripsi Data - Pendahuluan tentang Keamanan AWS

Enkripsi Data

AWS menawarkan kemampuan untuk menambahkan lapisan keamanan ke data nonaktif (data at rest) Anda di cloud, yang menyediakan fitur enkripsi yang efisien dan dapat diskalakan. Antara lain:

  • Kemampuan enkripsi data at rest tersedia di sebagian besar layanan AWS, seperti Amazon EBS, Amazon S3, Amazon RDS, Amazon Redshift, Amazon ElastiCache, AWS Lambda, dan Amazon SageMaker

  • Opsi manajemen kunci yang fleksibel, termasuk AWS Key Management Service, yang memungkinkan Anda memilih apakah AWS akan mengelola kunci enkripsi atau memungkinkan Anda untuk tetap memegang kendali penuh atas kunci Anda sendiri

  • Penyimpanan kunci kriptografi khusus berbasis perangkat keras menggunakan AWS CloudHSM, memungkinkan Anda memenuhi persyaratan kepatuhan

  • Antrean pesan terenkripsi untuk transmisi data sensitif menggunakan enkripsi di sisi server (SSE) untuk Amazon SQS

Selain itu, AWS juga menyediakan API bagi Anda untuk mengintegrasikan enkripsi dan perlindungan data dengan layanan apa pun yang Anda kembangkan atau deploy di lingkungan AWS.