View a markdown version of this page

AWS Snowball Edge - Amazon Web Services 上的 HIPAA 安全與合規架構

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Snowball Edge

使用 AWS Snowball Edge (Snowball),客戶可以在現場部署資料中心和 Amazon Simple Storage Service (Amazon S3) 之間傳輸數百 TB 或 PB 的資料。存儲在其中的 PHI AWS Snowball Edge 必須按照指南進行靜態加密。建立匯入工作時,客戶必須指定 ARN 作為要用來保護 Snowball 中資料的 AWS KMS 金鑰。此外,在建立匯入任務期間,客戶應選擇符合指導所設定加密標準的目標 S3 儲存貯體。

雖然 Snowball 目前不支援使用 AWS KMS受管金鑰 (SSE-KMS) 進行伺服器端加密,或使用客戶提供的金鑰 (SSE-C) 進行伺服器端加密,但 Snowball 確實支援使用 Amazon S3 代管加密金鑰 (SSE-S3) 的伺服器端加密。如需詳細資訊,請參閱使用伺服器端加密與 Amazon S3 受管加密金鑰 (SSE-S3) 保護資料

或者,客戶可以使用他們選擇的加密方法來加密 PHI,然後再將資料儲存在其中 AWS Snowball Edge。

目前,客戶可以使用標準 AWS Snowball Edge 設備作為我們 BAA 的一部分。