Criptografia de dados - Amazon S3 Glacier

Esta página é somente para clientes existentes do serviço S3 Glacier que usam o Vaults e a API REST original de 2012.

Se você estiver procurando por soluções de armazenamento de arquivamento, sugerimos usar as classes de armazenamento S3 Glacier no Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval e S3 Glacier Deep Archive. Para saber mais sobre essas opções de armazenamento, consulte Classes de armazenamento S3 Glacier e Armazenamento de dados de longo prazo usando classes de armazenamento S3 Glacier no Guia do usuário do Amazon S3. Essas classes de armazenamento usam a API do Amazon S3, estão disponíveis em todas as regiões e podem ser gerenciadas no console do Amazon S3. Eles oferecem recursos como análise de custos de armazenamento, lente de armazenamento, recursos de segurança, incluindo várias opções de criptografia e muito mais.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia de dados

A proteção de dados se refere à proteção de dados em trânsito (à medida que viajam de e para o Amazon S3 Glacier) e em repouso (enquanto são armazenados AWS em datacenters). Você pode proteger os dados em trânsito que são carregados diretamente no S3 Glacier usando Secure Sockets Layer (SSL) ou criptografia do lado do cliente.

Você também pode acessar o S3 Glacier por meio do Amazon S3. O Amazon S3 oferece suporte à configuração do ciclo de vida em um bucket do Amazon S3, o que permite a você transitar objetos para a classe de armazenamento so S3 Glacier para arquivamento. Os dados em trânsito entre o Amazon S3 e o S3 Glacier por meio de políticas de ciclo de vida são criptografados usando SSL.

Os dados em repouso armazenados no S3 Glacier são criptografados automaticamente no lado do servidor usando o Advanced Encryption Standard de 256 bits (AES-256) com chaves mantidas pela AWS. Se preferir gerenciar suas próprias chaves, você também poderá usar a criptografia do lado do cliente antes de armazenar dados no S3 Glacier. Para obter informações sobre o recurso de criptografia padrão do Amazon S3, consulte Criptografia padrão do Amazon S3 no Guia do Amazon Simple Storage Service.