Crittografia dei dati - AWS CodeBuild

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati

La crittografia è una parte importante della CodeBuild sicurezza. Alcuni tipi di crittografia, ad esempio quella per i dati in transito, vengono forniti per impostazione predefinita e l’utente non deve fare nulla. Altri tipi di crittografia, come quella per i dati inattivi, sono configurabili quando si crea un progetto o una compilazione.

  • Crittografia dei dati inattivi: gli elementi della build, come la cache, i log, i file di dati non elaborati esportati nei report dei test e i risultati della build, vengono crittografati per impostazione predefinita utilizzando. Chiavi gestite da AWS Se non si desidera utilizzare queste KMS chiavi, è necessario creare e configurare una chiave gestita dal cliente. Per ulteriori informazioni sulla creazione di KMS chiavi e sui concetti del servizio di gestione delle AWS chiavi, consulta la Guida per AWS Key Management Service l'utente.

    I volumi Amazon Elastic Block Store della tua flotta di build sono crittografati per impostazione predefinita utilizzando Chiavi gestite da AWS.

  • Crittografia dei dati in transito: tutte le comunicazioni tra i clienti CodeBuild CodeBuild e tra le relative dipendenze a valle sono protette mediante TLS connessioni firmate utilizzando il processo di firma Signature Version 4. Tutti gli CodeBuild endpoint utilizzano certificati SHA -256 gestiti da. AWS Private Certificate Authority Per ulteriori informazioni, consulta Processo di firma Signature Version 4 e What is. ACM PCA

  • Crittografia degli artefatti di compilazione: il ruolo di CodeBuild servizio associato al progetto di compilazione richiede l'accesso a una KMS chiave per crittografare gli artefatti di output della build. Per impostazione predefinita, CodeBuild utilizza un Chiave gestita da AWS per Amazon S3 nel tuo AWS account. Se non desideri utilizzarlo Chiave gestita da AWS, devi creare e configurare una chiave gestita dal cliente. Per ulteriori informazioni, consulta Creare una chiave gestita dal cliente Creazione delle chiavi nella Guida per gli AWS KMS sviluppatori.