Cifrado de datos
El cifrado de datos normalmente se divide en dos categorías: el cifrado en reposo y el cifrado en tránsito.
Cifrado en reposo
Los datos de Amazon Bedrock AgentCore Identity se cifran en reposo de acuerdo con los estándares del sector.
De forma predeterminada, Amazon Bedrock AgentCore Identity cifra los datos de los clientes en almacenes de fichas con claves propias. AWS También puede configurar sus almacenes de fichas para, en su lugar, cifrar su información con claves administradas por el cliente.
- AWS clave propia
-
Amazon Bedrock AgentCore Identity cifra los datos de su almacén de fichas con una clave de KMS AWS propia. Las claves de este tipo no están visibles en AWS KMS.
- Clave administrada por el cliente
-
Amazon Bedrock AgentCore Identity cifra los datos de su almacén de fichas con una clave gestionada por el cliente. Usted es el propietario de la administración de las políticas clave gestionadas por el cliente, de la rotación y de la eliminación programada.
Lo que debe saber sobre el cifrado de almacenes de fichas con claves gestionadas por el cliente
-
Los datos de su almacén de fichas (fichas de acceso) se cifran en reposo con la clave gestionada por el cliente que usted configure. El ARN de la bóveda de fichas se captura en. EncryptionContext
-
Todos los datos de los clientes de su almacén de fichas están cifrados en reposo, incluso si no realiza ninguna acción para configurar los ajustes de cifrado.
-
No puedes configurar el cifrado de token Vault en reposo con claves multirregionales o asimétricas. Amazon Bedrock AgentCore Identity solo admite claves KMS simétricas de una sola región para el cifrado de almacenes de fichas en reposo.
-
Puede configurar el cifrado de token Vault solo con un ARN de clave KMS, no con un alias.
-
Puede configurar CMK para los secretos de los proveedores de credenciales mediante AWS Secrets Manager. Más información.
Los siguientes procedimientos configuran el cifrado en reposo en su almacén de fichas. Para obtener más información sobre las políticas clave de KMS que delegan el acceso a AWS servicios como Amazon Cognito, consulte Permisos para AWS servicios en políticas clave.