Protezione dei dati in Amazon Q Developer - Sviluppatore Amazon Q

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Protezione dei dati in Amazon Q Developer

Il modello di responsabilità AWS condivisa si applica alla protezione dei dati in Amazon Q Developer. Come descritto in questo modello, AWS è responsabile della protezione dell'infrastruttura globale che gestisce tutti i Cloud AWS. L'utente è responsabile di mantenere il controllo sui contenuti ospitati su questa infrastruttura. L'utente è inoltre responsabile delle attività di configurazione e gestione della sicurezza relative a Servizi AWS ciò che utilizza. Per ulteriori informazioni sulla privacy dei dati, consulta Domande frequenti sulla privacy dei dati. Per informazioni sulla protezione dei dati in Europa, consulta il post AWS Modello di responsabilità condivisa e GDPRAWS nel blog sulla sicurezza di .

Ai fini della protezione dei dati, ti consigliamo di proteggere Account AWS le credenziali e configurare i singoli utenti con AWS Identity and Access Management (IAM). In questo modo, a ogni utente verranno assegnate solo le autorizzazioni necessarie per svolgere il proprio lavoro. Ti suggeriamo, inoltre, di proteggere i dati nei seguenti modi:

  • Utilizza l'autenticazione a più fattori (MFA) con ogni account.

  • Utilizza SSL/TLS per comunicare con le risorse. AWS È consigliabile TLS 1.2 o versioni successive.

  • Configura l'API e la registrazione delle attività degli utenti con. AWS CloudTrail

  • Utilizza soluzioni di AWS crittografia, insieme a tutti i controlli di sicurezza predefiniti all'interno Servizi AWS.

  • Utilizza servizi di sicurezza gestiti avanzati come Amazon Macie, che aiutano a scoprire e proteggere i dati sensibili archiviati in. Amazon S3

  • Se hai bisogno di moduli crittografici convalidati FIPS 140-2 per l'accesso AWS tramite un'interfaccia a riga di comando o un'API, utilizza un endpoint FIPS. Per ulteriori informazioni sugli endpoint FIPS disponibili, consulta il Federal Information Processing Standard (FIPS) 140-2.

Ti consigliamo vivamente di non inserire mai informazioni riservate o sensibili, ad esempio gli indirizzi e-mail dei clienti, nei tag o nei campi di testo in formato libero, ad esempio nel campo Nome. Ciò include quando lavori con Amazon Q o altro Servizi AWS utilizzando AWS Management Console, API, AWS Command Line Interface (AWS CLI) o AWS SDK. I dati inseriti nei tag o nei campi di testo in formato libero utilizzati per i nomi possono essere utilizzati per i log di fatturazione o di diagnostica

Indipendentemente da dove utilizzi Amazon Q Developer, i dati vengono inviati e archiviati negli Stati Uniti e Regione AWS negli Stati Uniti. Le tue conversazioni con Amazon Q vengono archiviate nella regione Stati Uniti orientali (Virginia settentrionale) anche se AWS Management Console è impostata su un'altra Regione AWS. I dati elaborati durante le sessioni di errore della console di risoluzione dei problemi vengono archiviati nella regione Stati Uniti occidentali (Oregon). I dati elaborati durante le interazioni con Amazon Q in ambienti di sviluppo integrati (IDE) vengono archiviati nella regione Stati Uniti orientali (Virginia settentrionale).

Amazon Q archivia le tue domande, le relative risposte e il contesto aggiuntivo, come i metadati e il codice della console nel tuo IDE, per generare risposte alle tue domande. Per informazioni su come AWS utilizzare alcune domande poste ad Amazon Q e le relative risposte per migliorare i nostri servizi, consultaMiglioramento del servizio Amazon Q Developer.