データ暗号化 - AWS IoT SiteWise

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

データ暗号化

データ暗号化とは、転送中 ( との間でデータを送受信するとき AWS IoT SiteWise、および SiteWise Edge ゲートウェイとサーバー間でデータを送受信するとき) および保管中 (ローカルデバイスまたは AWS サービスに保存されているとき) のデータを保護することです。転送中のデータは、Transport Layer Security (TLS) を使用して保護することも、クライアント側の暗号化を使用して保存することもできます。

注記

AWS IoT SiteWise エッジ処理は、 SiteWise エッジゲートウェイ内でホストされ、ローカルネットワーク経由でアクセス可能な APIs を公開します。これらの APIs は、 AWS IoT SiteWise エッジコネクタが所有するサーバー証明書によってバックアップされた TLS 接続を介して公開されます。これらの API では、クライアント認証にアクセス制御パスワードが使用されます。サーバー証明書のプライベートキーとアクセスコントロールパスワードはどちらもディスクに保存されます。 AWS IoT SiteWise エッジ処理は、保管中のこれらの認証情報のセキュリティのためにファイルシステムの暗号化に依存します。

サーバー側の暗号化とクライアント側の暗号化の詳細については、以下のトピックを参照してください。