Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Datenverschlüsselung in Amazon Quick
Amazon Quick verwendet die folgenden Datenverschlüsselungsfunktionen:
-
Verschlüsselung im Ruhezustand
-
Verschlüsselung während der Übertragung
-
Schlüsselverwaltung
Weitere Informationen zur Datenverschlüsselung im Ruhezustand und zur Datenverschlüsselung bei der Übertragung finden Sie in den folgenden Themen. Weitere Informationen zur Schlüsselverwaltung in Amazon Quick finden Sie unterVerschlüsseln Sie Ihre Amazon Quick-Daten mit AWS Key Management Service Vom Kunden verwaltete Schlüssel.
Verschlüsselung im Ruhezustand
Amazon Quick speichert Ihre Amazon Quick-Metadaten sicher. Diese umfasst die folgenden Funktionen:
-
Amazon Quick-Benutzerdaten, einschließlich Amazon Quick-Benutzernamen, E-Mail-Adressen und Passwörter. Amazon Quick-Administratoren können Benutzernamen und E-Mails einsehen, aber das Passwort jedes Benutzers ist für jeden Benutzer vollständig privat.
-
Minimale Daten, die erforderlich sind, um die Benutzeridentifikation mit Ihrer Microsoft Active Directory- oder Identity Federation-Implementierung zu koordinieren (Federated Single Sign-On (IAM Identity Center) über Security Assertion Markup Language 2.0 (SAML 2.0)).
-
Verbindungsdaten zur Datenquelle.
-
Amazon Quick verschlüsselt Ihre Anmeldeinformationen für die Datenquelle (Benutzername und Passwort) und OAuth-Token mit Ihrem standardmäßigen, vom Kunden verwalteten KMS-Schlüssel, wenn einer bei Amazon Quick registriert ist. Amazon Quick verschlüsselt Anmeldeinformationen und Token jedes Mal neu mit dem aktuellen, vom Kunden verwalteten Standard-KMS-Schlüssel, wenn Sie die Anmeldeinformationen aktualisieren oder ein OAuth-Token aktualisieren. Wenn Sie keinen standardmäßigen, vom Kunden verwalteten KMS-Schlüssel registrieren, verschlüsselt Amazon Quick diese Informationen mit einem vom Service verwalteten Schlüssel.
-
Namen von hochgeladenen Dateien, Datenquellen und Datasets
-
Statistiken, die Amazon Quick verwendet, um Erkenntnisse aus maschinellem Lernen (ML) zu gewinnen.
-
Zur Unterstützung von Amazon Q in Quick indexierte Daten. Diese umfasst die folgenden Funktionen:
-
Topics
-
Metadaten zu Ihren Dashboards
-
Ihr erster Kauf von Indexkapazität
-
Ihr erster Chat
-
Deine erste Weltraumkreation
-
Ihre erste Erstellung einer Wissensdatenbank
-
Wichtig
Quick schützt Daten, die zur Unterstützung von Amazon Q indexiert sind, mit dem Amazon Q-Datenschlüssel. Dieser Schlüssel wird festgelegt, wenn Amazon Q-Daten zum ersten Mal in Ihrem Konto erstellt werden, und kann danach nicht mehr geändert werden. Um einen vom Kunden verwalteten KMS-Schlüssel für Amazon Q-Daten zu verwenden, registrieren Sie ihn als Standardschlüssel für Ihr Konto, bevor Sie Amazon Q-Daten erstellen. Weitere Informationen erhalten Sie unter Amazon Q-Datenschlüssel und Umfang des vom Kunden verwalteten KMS-Schlüssels.
Amazon Quick speichert Ihre Amazon Quick-Daten sicher. Diese umfasst die folgenden Funktionen:
-
Wenn kein vom Kunden verwalteter KMS-Schlüssel gilt, werden die gespeicherten Daten mithilfe einer SPICE Hardware-Blockverschlüsselung mit Schlüsseln verschlüsselt, die AWS Eigentümer und Verwalter sind. Informationen zur Verwendung eines vom Kunden verwalteten KMS-Schlüssels mit SPICE Datensätzen finden Sie unter. Umfang des vom Kunden verwalteten KMS-Schlüssels
-
Wenn kein vom Kunden verwalteter KMS-Schlüssel gilt, werden andere gespeicherte Daten mit einem vom Service verwalteten Schlüssel verschlüsselt. Diese umfasst die folgenden Funktionen:
-
Beispielwerte für Filter.
-
Benutzerfeedback zu Chat-Antworten, einschließlich optionaler Freitextkommentare. Benutzerfeedback wird nicht mit Ihrem vom Kunden verwalteten KMS-Schlüssel oder dem Amazon Q-Datenschlüssel verschlüsselt.
Berichtsartefakte (einschließlich E-Mail-Berichte) können mit Ihrem standardmäßigen, vom Kunden verwalteten KMS-Schlüssel verschlüsselt werden, wenn einer registriert ist. Weitere Informationen finden Sie unter Umfang des vom Kunden verwalteten KMS-Schlüssels.
-
-
Amazon Quick verschlüsselt zwischengespeicherte Abfrageergebnisse im Ruhezustand. Amazon Quick speichert Abfrageergebnisse aus einem SPICE Datensatz, den Ihr vom Kunden verwalteter KMS-Schlüssel unter demselben Schlüssel schützt, und verschlüsselt andere zwischengespeicherte Ergebnisse mit einem vom Service verwalteten Schlüssel.
Wenn Sie einen Benutzer löschen, löscht Amazon Quick die Metadaten dieses Benutzers dauerhaft. Was mit den Assets passiert, die dem Benutzer gehörten, und mit Daten wie dem Konversationsverlauf des Benutzers, hängt davon ab, wie der Benutzer entfernt wird. Weitere Informationen finden Sie unter Benutzerlebenszyklus und Datenverarbeitung in Amazon Quick.
Wenn Sie sich von Amazon Quick abmelden, werden alle Ihre Amazon Quick-Daten vollständig und dauerhaft gelöscht. Dazu gehören alle Metadaten, alle Daten, die Sie gespeichert habenSPICE, und Amazon Q-Daten, einschließlich des Quick-Index. Diese Löschung erfolgt sofort; es gibt keine Aufbewahrungsfrist, während der die Daten wiederhergestellt werden können.
Verschlüsselung während der Übertragung
Amazon Quick unterstützt die Verschlüsselung für alle Datenübertragungen. Dies beinhaltet Übertragungen von der Datenquelle an SPICE und von SPICE an die Benutzerschnittstelle. Verschlüsselung ist jedoch nicht zwingend erforderlich. Bei einigen Datenbanken können Sie wählen, ob Übertragungen von der Datenquelle verschlüsselt werden oder nicht. Amazon Quick sichert alle verschlüsselten Übertragungen mithilfe von Secure Sockets Layer (SSL).