View a markdown version of this page

Criptografia de dados - AWS CodeBuild

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia de dados

A criptografia é uma parte importante da CodeBuild segurança. Algumas criptografias, como aquelas de dados em trânsito, são fornecidas por padrão e não requerem qualquer ação por parte do cliente. Outras criptografias, como aquelas de dados em repouso, podem ser configuradas durante a criação do projeto ou compilação.

  • Criptografia de dados em repouso - artefatos de criação, como cache, registros, arquivos de dados brutos de relatórios de teste exportados e resultados de compilação, são criptografados por padrão usando. Chaves gerenciadas pela AWS Se não quiser usar essas chaves do KMS, deverá criar e configurar uma chave gerenciada pelo cliente. Para obter mais informações, consulte Criar chaves do KMS e Conceitos do AWS Key Management Service no Guia do usuário do AWS Key Management Service.

    Os volumes do Amazon Elastic Block Store da sua frota de construção são criptografados por padrão usandoChaves gerenciadas pela AWS.

  • Criptografia de dados em trânsito - Toda a comunicação entre clientes CodeBuild CodeBuild e entre suas dependências posteriores é protegida por meio de conexões TLS assinadas usando o processo de assinatura Signature Version 4. Todos os CodeBuild endpoints usam SHA-256 certificados que são gerenciados porAutoridade de certificação privada da AWS. Para obter mais informações, consulte Processo de assinatura do Signature versão 4 e O que é o ACM PCA?.

  • Criptografia de artefatos de compilação - A função de CodeBuild serviço associada ao projeto de compilação requer acesso a uma chave KMS para criptografar seus artefatos de saída de compilação. Por padrão, CodeBuild usa um Chave gerenciada pela AWS para o Amazon S3 em sua AWS conta. Se você não quiser usar essa Chave gerenciada pela AWS, deverá criar e configurar uma chave gerenciada pelo cliente. Para obter mais informações, consulte Criptografar saídas da compilação e Creating keys no Guia do desenvolvedor do AWS KMS.