データ暗号化 - Amazon S3 Glacier

このページは、Vaults と 2012 年以降の元の REST API を使用する S3 Glacier サービスの既存のお客様のみを対象としています。

アーカイブストレージソリューションをお探しの場合は、Amazon S3、S3 Glacier Instant Retrieval、S3 Glacier Flexible Retrieval、S3 Glacier Deep Archive の S3 Glacier ストレージクラスを使用することをお勧めします。これらのストレージオプションの詳細については、「Amazon S3 ユーザーガイド」の「S3 Glacier ストレージクラス」およびS3 Glacier ストレージクラスを使用した長期データストレージ」を参照してください。 Amazon S3 これらのストレージクラスは Amazon S3 API を使用し、すべてのリージョンで利用でき、Amazon S3 コンソール内で管理できます。Storage Cost Analysis、Storage Lens、複数の暗号化オプションを含むセキュリティ機能などを提供します。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

データ暗号化

データ保護とは、転送中 (Amazon S3 Glacier との間で送受信されるとき) と保存中 (データセンターに保存されている間) のデータを保護することです。 AWS Secure Sockets Layer (SSL) またはクライアント側の暗号化を使用して、S3 Glacier に直接アップロードされる転送中のデータを保護することができます。

Amazon S3 から S3 Glacier にアクセスすることもできます。Amazon S3 はAmazon S3 バケットのライフサイクル設定をサポートしています。これにより、オブジェクトをアーカイブのために S3 Glacier ストレージクラスに移行させることができます。ライフサイクルポリシーを使用した Amazon S3 および S3 Glacier 間の送信データは、SSL を使用して暗号化されます。

S3 Glacier へ保存される静止データは、自動的に AWSの管理するキーを利用し 256 ビットの Advanced Encryption Standard (AES-256) を使用してサーバー側で暗号化されます。独自のキーを管理する場合は、S3 Glacier にデータを格納する前にクライアント側の暗号化を使用することもできます。Amazon S3 のデフォルトの暗号化機能の詳細については、Amazon Simple Storage Service ユーザーガイドの「S3 バケットの Amazon S3 デフォルト暗号化」を参照してください。