View a markdown version of this page

Amazon Quick のデータ暗号化 - Amazon Quick

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Quick のデータ暗号化

Amazon Quick は、次のデータ暗号化機能を使用します。

  • 保管中の暗号化

  • 転送中の暗号化

  • キー管理

保管時のデータ暗号化と転送中のデータ暗号化の詳細については、次のトピックを参照してください。Amazon Quick でのキー管理の詳細については、「」を参照してくださいAWS Key Management Service カスタマーマネージドキーを使用した Amazon Quick データの暗号化

保管中の暗号化

Amazon Quick は、Amazon Quick メタデータを安全に保存します。これには以下が含まれます。

  • Amazon Quick ユーザー名、E メールアドレス、パスワードなどの Amazon Quick ユーザーデータ。Amazon Quick 管理者はユーザー名とパスワードを表示できますが、各ユーザーのパスワードは各ユーザーに対して完全にプライベートです。

  • Microsoft Active Directory または ID フェデレーション実装 (Security Assertion Markup Language 2.0 (SAML 2.0) によるフェデレーション Single Sign-On (IAM アイデンティティセンター)) を使用したユーザー識別の調整に必要な最小限のデータ。

  • データソース接続データ。

  • Amazon Quick は、データソース認証情報 (ユーザー名とパスワード) と OAuth トークンが Amazon Quick に登録されると、デフォルトのカスタマーマネージド KMS キーで暗号化します。Amazon Quick は、認証情報を更新するか、OAuth トークンを更新するたびに、現在のデフォルトのカスタマーマネージド KMS キーを使用して認証情報とトークンを再暗号化します。デフォルトのカスタマーマネージド KMS キーを登録しない場合、Amazon Quick はこの情報をサービスマネージドキーで暗号化します。

  • アップロードしたファイルの名前、データソース名、およびデータセット名。

  • Amazon Quick が機械学習 (ML) インサイトの入力に使用する統計。

  • Quick で Amazon Q をサポートするようにインデックス化されたデータ。これには以下が含まれます。

    • トピック

    • ダッシュボードに関連するメタデータ

    • インデックス容量の初回購入

    • 最初のチャット

    • 最初のスペース作成

    • 最初のナレッジベースの作成

重要

Quick は、Amazon Q データキーを使用して Amazon Q をサポートするためにインデックス化されたデータを保護します。このキーは、アカウントで Amazon Q データが初めて作成されるときに設定され、後で変更することはできません。Amazon Q データにカスタマーマネージド KMS キーを使用するには、Amazon Q データを作成する前に、アカウントのデフォルトキーとして登録します。詳細については、「Amazon Q データキー」および「カスタマーマネージド KMS キースコープ」を参照してください。

Amazon Quick は、Amazon Quick データを安全に保存します。これには以下が含まれます。

  • カスタマーマネージド KMS キーが適用されない場合、 の保管中のデータはSPICE、 が AWS 所有および管理するキーを使用したハードウェアブロックレベルの暗号化を使用して暗号化されます。SPICE データセットでカスタマーマネージド KMS キーを使用する方法については、「」を参照してくださいカスタマーマネージド KMS キースコープ

  • カスタマーマネージド KMS キーが適用されない場合、保管中の他のデータはサービスマネージドキーで暗号化されます。これには以下が含まれます。

    • フィルターのサンプル値。

    • オプションのフリーテキストコメントを含む、チャットレスポンスに関するユーザーフィードバック。ユーザーフィードバックは、カスタマーマネージド KMS キーまたは Amazon Q データキーでは暗号化されません。

    レポートアーティファクト (E メールレポートを含む) は、登録時にデフォルトのカスタマーマネージド KMS キーで暗号化できます。詳細については、「カスタマーマネージド KMS キースコープ」を参照してください。

  • Amazon Quick は、キャッシュされたクエリ結果を保管中に暗号化します。Amazon Quick は、カスタマーマネージド KMS キーが同じキーで保護するSPICEデータセットからのクエリ結果をキャッシュし、他のキャッシュされた結果をサービスマネージドキーで暗号化します。

ユーザーを削除すると、Amazon Quick はそのユーザーのメタデータを完全に削除します。ユーザーが所有していたアセットや、ユーザーの会話履歴などのデータは、ユーザーの削除方法によって異なります。詳細については、「Amazon Quick でのユーザーライフサイクルとデータ処理」を参照してください。

Amazon Quick のサブスクリプションを解除すると、Amazon Quick データはすべて完全かつ完全に削除されます。これには、すべてのメタデータ、 にあるデータSPICE、クイックインデックスを含む Amazon Q データが含まれます。この削除は即時であり、データを復元できる保持期間はありません。

転送中の暗号化

Amazon Quick は、すべてのデータ転送の暗号化をサポートしています。これには、データソースから SPICE への転送、または SPICE からユーザーインターフェイスへの転送が含まれます。ただし、暗号化は必須ではありません。データベースによっては、データソースからの転送を暗号化するかどうかを選択できます。Amazon Quick は、Secure Sockets Layer (SSL) を使用して、暗号化されたすべての転送を保護します。