

# Protección de los datos en tránsito
<a name="protecting-data-in-transit"></a>

 Los *datos en tránsito* son todos aquellos que se transmiten de un sistema a otro. Incluye la comunicación entre recursos de la carga de trabajo, así como entre otros servicios y los usuarios finales. Con el nivel de protección adecuado para los datos en tránsito, protege la confidencialidad y la integridad de los datos de la carga de trabajo. 

**Protección de los datos entre ubicaciones de VPC o en las instalaciones:** puede utilizar [AWS PrivateLink](https://aws.amazon.com/privatelink/)para crear una conexión de red segura y privada entre Amazon Virtual Private Cloud (Amazon VPC) o la conectividad en las instalaciones con los servicios alojados en AWS. Puede acceder a servicios de AWS, servicios de terceros y servicios de otras Cuentas de AWS como si estuvieran en su red privada. Con AWS PrivateLink, puede acceder a los servicios de todas las cuentas con CIDR de IP superpuestas sin necesidad de puertas de enlace de Internet o NAT. Tampoco es necesario configurar las reglas de firewall, las definiciones de rutas ni las tablas de enrutamiento. El tráfico permanece en la red troncal de Amazon y no atraviesa Internet, por lo que sus datos están protegidos. Puede mantener el cumplimiento de las normas de cumplimiento específicas del sector, como la HIPAA y el Privacy Shield de la UE/EE. UU. AWS PrivateLink funciona sin problemas con soluciones de terceros para crear una red global simplificada, lo que le permite acelerar su migración a la nube y aprovechar los servicios de AWS disponibles.

**Topics**
+ [SEC09-BP01 Implementación de la administración segura de claves y certificados](sec_protect_data_transit_key_cert_mgmt.md)
+ [SEC09-BP02 Aplicación del cifrado en tránsito](sec_protect_data_transit_encrypt.md)
+ [SEC09-BP03 Autenticación de las comunicaciones de red](sec_protect_data_transit_authentication.md)