Cifrado en reposo - Amazon Nimble Studio

Aviso de fin de soporte: el 22 de octubre de 2024, AWS suspenderemos el soporte para Amazon Nimble Studio. Después del 22 de octubre de 2024, ya no podrás acceder a la consola de Nimble Studio ni a los recursos de Nimble Studio.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado en reposo

Nimble Studio protege los datos confidenciales del estudio cifrándolos en reposo mediante claves de cifrado almacenadas en AWS Key Management Service (AWS KMS). El cifrado en reposo está disponible en todos los Regiones de AWS lugares donde esté disponible Nimble Studio. Los datos de estudio que ciframos incluyen el nombre y las descripciones de todos los tipos de recursos, así como los scripts de los componentes del estudio, los parámetros de los scripts, los puntos de montaje, los nombres de los recursos compartidos y otros datos.

El cifrado de datos significa que ningún usuario o aplicación podrá leer los datos confidenciales guardados en los discos sin una clave válida. Los datos cifrados se pueden almacenar de forma segura en reposo y solo puede descifrarlos una persona con acceso autorizado a la clave gestionada.

Para obtener información sobre cómo utiliza Nimble Studio AWS KMS para cifrar los datos en reposo, consulte. Administración de claves para Amazon Nimble Studio

Uso de subvenciones con claves AWS KMS

Una subvención es un instrumento de política que permite a AWS los directores utilizar AWS KMS claves en operaciones criptográficas. También puede permitirles ver una clave KMS con el comando DescribeKey, y crear y administrar concesiones.

Las subvenciones suelen ser utilizadas por las personas Servicios de AWS que se integran con ellas AWS KMS para cifrar sus datos en reposo. El servicio crea una concesión en nombre de un usuario de la cuenta, utiliza sus permisos y retira la concesión tan pronto como finalice su tarea.

Cuando Nimble Studio crea su estudio, asignamos dos funciones a los usuarios del portal de Nimble Studio: funciones de usuario y de administrador. Nimble Studio crea concesiones en las claves administradas por los clientes para estos roles a fin de proporcionarles acceso a los datos cifrados del estudio.

importante

Si elimina una concesión, los usuarios no podrán utilizar el portal de Nimble Studio hasta que el administrador cree una nueva concesión.

Para obtener más información sobre cómo Servicios de AWS usar las subvenciones, consulta el tema Cómo Servicios de AWSAWS KMS usarlas o el tema El cifrado en reposo en la guía del usuario o la guía para desarrolladores del servicio.