Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografia dei dati a riposo
I dati inviati a bucket S3 generici vengono crittografati mentre sono inattivi utilizzando le impostazioni di crittografia predefinite del bucket di destinazione:
SSE-S3(chiavi gestite da Amazon S3): impostazione predefinita.
SSE-KMS(chiavi AWS KMS gestite): specifica la tua chiave KMS.
Se si utilizza SSE-KMS, il ruolo del servizio Channel deve avere kms:GenerateDataKey e kms:Decrypt autorizzazioni sulla chiave specificata. Definisci l'autorizzazione KMS con le kms:EncryptionContext:aws:s3:arn condizioni kms:ViaService e mostrate in. autorizzazioni IAM
Puoi anche impostare una chiave KMS gestita dal cliente a livello di canale quando crei il canale, utilizzando il campo. encryptionConfiguration.kmsKeyArn