Cifrado de datos
El cifrado es una parte importante de la seguridad de CodeArtifact. Algunos cifrados, por ejemplo, para el cifrado de datos en tránsito se proporcionan de forma predeterminada y no es necesario que haga nada. Otros, por ejemplo, para el cifrado de datos en reposo, se pueden configurar cuando cree su proyecto o compilación.
-
Cifrado de datos en reposo: todos los activos almacenados en CodeArtifact se cifran mediante AWS KMS keys (claves KMS). Esto incluye todos los activos de todos los paquetes de todos los repositorios. Se utiliza una clave KMS para cada dominio para cifrar todos sus activos. De forma predeterminada, se usa una clave de KMS AWS administrada, por lo que no es necesario crear una clave de KMS. Si lo desea, puede usar una clave KMS administrada por el cliente que cree y configure. Para obtener más información, consulte Creación de claves y conceptos del Servicio de administración de claves AWS en la Guía del usuario de AWS Key Management Service. Puede especificar una clave KMS administrada por el cliente al crear un dominio. Para obtener más información, consulte Trabajar con dominios en CodeArtifact.
-
Cifrado de datos en tránsito: todas las comunicaciones entre los clientes y CodeArtifact y entre CodeArtifact y sus dependencias posteriores están protegidas mediante el cifrado TLS.