Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crittografia dei dati in Amazon Quick
Amazon Quick utilizza le seguenti funzionalità di crittografia dei dati:
-
Crittografia dei dati a riposo
-
Crittografia dei dati in transito
-
Gestione delle chiavi
Puoi trovare ulteriori dettagli sulla crittografia dei dati inattivi e sulla crittografia dei dati in transito nei seguenti argomenti. Per ulteriori informazioni sulla gestione delle chiavi in Amazon Quick, consultaCrittografia dei dati Amazon Quick con AWS Key Management Service chiavi gestite dal cliente.
Crittografia dei dati a riposo
Amazon Quick archivia in modo sicuro i tuoi metadati Amazon Quick. Questo include gli output seguenti:
-
Dati degli utenti di Amazon Quick, inclusi nomi utente, indirizzi email e password di Amazon Quick. Gli amministratori di Amazon Quick possono visualizzare i nomi utente e le e-mail, ma la password di ogni utente è completamente privata.
-
Dati minimi necessari per coordinare l'identificazione degli utenti con Microsoft Active Directory o l'implementazione della federazione delle identità (Federated Single Sign-On (IAM Identity Center) tramite Security Assertion Markup Language 2.0 (SAML 2.0)).
-
Dati di connessione all'origine dati.
-
Amazon Quick crittografa le credenziali dell'origine dati (nome utente e password) e i token OAuth con la chiave KMS predefinita gestita dal cliente quando questa è registrata con Amazon Quick. Amazon Quick cripta nuovamente le credenziali e i token con l'attuale chiave KMS predefinita gestita dal cliente ogni volta che aggiorni la credenziale o aggiorni un token OAuth. Se non registri una chiave KMS predefinita gestita dal cliente, Amazon Quick crittografa queste informazioni con una chiave gestita dal servizio.
-
Nomi dei file caricati, nomi delle origini dati e nomi dei set di dati.
-
Statistiche utilizzate da Amazon Quick per compilare le informazioni sull'apprendimento automatico (ML).
-
Dati indicizzati per supportare Amazon Q in Quick. Questo include gli output seguenti:
-
Argomenti
-
Metadati relativi alle tue dashboard
-
Il tuo primo acquisto di capacità indicizzata
-
La tua prima chat
-
La tua prima creazione spaziale
-
La tua prima creazione di una knowledge base
-
Importante
Quick protegge i dati indicizzati per supportare Amazon Q con la chiave dati Amazon Q. Tale chiave viene impostata la prima volta che i dati Amazon Q vengono creati nel tuo account e non può essere modificata in seguito. Per utilizzare una chiave KMS gestita dal cliente per i dati Amazon Q, registrala come chiave predefinita dell'account prima di creare qualsiasi dato Amazon Q. Per ulteriori informazioni, consultare Chiave dati Amazon Q e Ambito chiave del KMS gestito dal cliente.
Amazon Quick archivia in modo sicuro i tuoi dati Amazon Quick. Questo include gli output seguenti:
-
Quando non si applica alcuna chiave KMS gestita dal cliente, i dati archiviati vengono crittografati utilizzando SPICE una crittografia a livello di blocco hardware con chiavi proprietarie e gestite. AWS Per informazioni sull'utilizzo di una chiave KMS gestita dal cliente con SPICE set di dati, vedere. Ambito chiave del KMS gestito dal cliente
-
Quando non si applica alcuna chiave KMS gestita dal cliente, gli altri dati inattivi vengono crittografati con una chiave gestita dal servizio. Questo include gli output seguenti:
-
Valori di esempio per i filtri.
-
Feedback degli utenti sulle risposte alla chat, inclusi commenti opzionali a testo libero. Il feedback degli utenti non è crittografato con la chiave KMS gestita dal cliente o la chiave dati Amazon Q.
Gli elementi dei report (inclusi i report via e-mail) possono essere crittografati con la chiave KMS predefinita gestita dal cliente quando ne viene registrata una. Per ulteriori informazioni, consulta Ambito chiave del KMS gestito dal cliente.
-
-
Amazon Quick crittografa i risultati delle query memorizzati nella cache quando sono inattivi. Amazon Quick memorizza nella cache i risultati delle query di un SPICE set di dati che la chiave KMS gestita dal cliente protegge con la stessa chiave e crittografa gli altri risultati memorizzati nella cache con una chiave gestita dal servizio.
Quando elimini un utente, Amazon Quick elimina definitivamente i metadati di quell'utente. Ciò che accade alle risorse di proprietà dell'utente e ai dati come la cronologia delle conversazioni dell'utente dipende da come l'utente viene rimosso. Per ulteriori informazioni, consulta Ciclo di vita degli utenti e gestione dei dati in Amazon Quick.
Quando annulli l'iscrizione ad Amazon Quick, tutti i tuoi dati Amazon Quick vengono eliminati completamente e permanentemente. Ciò include tutti i metadati, tutti i dati contenuti e i dati di Amazon QSPICE, incluso l'indice Quick. L'eliminazione è immediata; non è previsto alcun periodo di conservazione durante il quale i dati possano essere recuperati.
Crittografia dei dati in transito
Amazon Quick supporta la crittografia per tutti i trasferimenti di dati. Sono inclusi il trasferimento dall'origine dati a SPICE o da SPICE all'interfaccia utente. La crittografia dei dati tuttavia non è obbligatoria. Per alcuni database, puoi scegliere se i trasferimenti dall'origine dati siano crittografati o meno. Amazon Quick protegge tutti i trasferimenti crittografati utilizzando Secure Sockets Layer (SSL).