View a markdown version of this page

Crittografia dei dati inattivi - Architecting for HIPAA Security and Compliance on Amazon Web Services

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati inattivi

Amazon ElastiCache for Redis fornisce la crittografia dei dati per il suo cluster per proteggere i dati archiviati. Quando i clienti abilitano la crittografia a riposo per un cluster al momento della creazione, Amazon ElastiCache for Redis crittografa i dati su disco e i backup Redis automatici. I dati dei clienti su disco vengono crittografati utilizzando chiavi simmetriche Advanced Encryption Standard (AES) -512 con accelerazione hardware. I backup Redis sono crittografati tramite chiavi di crittografia gestite da Amazon S3 (SSE-S3). Un bucket S3 con crittografia lato server abilitata crittograferà i dati utilizzando chiavi simmetriche Advanced Encryption Standard (AES) -256 con accelerazione hardware prima di salvarli nel bucket.

Per ulteriori dettagli sulle chiavi di crittografia gestite da Amazon S3 (SSE-S3), consulta Protezione dei dati utilizzando la crittografia lato server con le chiavi di crittografia gestite da Amazon S3 (SSE-S3). Su un cluster ElastiCache Redis (singolo o multinodo) con crittografia, i dati archiviati in archivio sono crittografati in conformità con le Linee guida in vigore al momento della pubblicazione di questo white paper. Ciò include i dati su disco e i backup automatici nel bucket S3. Poiché la Guida potrebbe essere aggiornata, i clienti dovrebbero continuare a valutare e determinare se la crittografia Amazon ElastiCache for Redis soddisfa i propri requisiti di conformità e normativi. Per ulteriori informazioni sulla crittografia a riposo con Amazon ElastiCache for Redis, consulta What Is Amazon ElastiCache for Redis?