View a markdown version of this page

Crittografia dei dati - AWS CodeBuild

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati

La crittografia è una parte importante della CodeBuild sicurezza. Alcuni tipi di crittografia, ad esempio quella per i dati in transito, vengono forniti per impostazione predefinita e l’utente non deve fare nulla. Altri tipi di crittografia, come quella per i dati inattivi, sono configurabili quando si crea un progetto o una compilazione.

  • Crittografia dei dati inattivi: gli artefatti della compilazione, come la cache, i log, i file di dati grezzi dei report di test esportati e i risultati della compilazione, vengono crittografati per impostazione predefinita utilizzando. Chiavi gestite da AWS Se non desideri utilizzare queste chiavi KMS, devi creare e configurare una chiave gestita dal cliente. Per ulteriori informazioni, consulta Creazione delle chiavi KMS e Concetti di AWS Key Management Service nella Guida per l'utente di AWS Key Management Service .

    I volumi Amazon Elastic Block Store del tuo parco build sono crittografati per impostazione predefinita utilizzando Chiavi gestite da AWS.

  • Crittografia dei dati in transito: tutte le comunicazioni tra i clienti CodeBuild e tra CodeBuild e le relative dipendenze a valle sono protette tramite connessioni TLS firmate utilizzando il processo di firma Signature Version 4. Tutti gli CodeBuild endpoint utilizzano SHA-256 certificati gestiti da. Autorità di certificazione privata AWS Per ulteriori informazioni consulta la pagina relativa al processo di firma Signature Version 4 e la pagina Che cos'è ACM PCA.

  • Build artifact encryption: il ruolo di CodeBuild servizio associato al progetto di compilazione richiede l'accesso a una chiave KMS per crittografare gli artefatti di output della build. Per impostazione predefinita, CodeBuild utilizza un Chiave gestita da AWS per Amazon S3 nel tuo account. AWS Se non desideri utilizzarlo Chiave gestita da AWS, devi creare e configurare una chiave gestita dal cliente. Per ulteriori informazioni, consulta Crittografa gli output di compilazione la sezione Creating keys nella AWS KMS Developer Guide.