Chiffrement des données - Amazon Glacier

Cette page est réservée aux clients existants du service Amazon Glacier utilisant Vaults et l'API REST d'origine datant de 2012.

Si vous recherchez des solutions de stockage d'archives, nous vous recommandons d'utiliser les classes de stockage Amazon Glacier dans Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval et S3 Glacier Deep Archive. Pour en savoir plus sur ces options de stockage, consultez les classes de stockage Amazon Glacier.

Amazon Glacier (service autonome d'origine basé sur un coffre-fort) n'acceptera plus de nouveaux clients à compter du 15 décembre 2025, sans aucune incidence sur les clients existants. Amazon Glacier est un service autonome doté de son propre service APIs qui stocke les données dans des coffres-forts et qui se distingue des classes de stockage Amazon S3 et Amazon S3 Glacier. Vos données existantes resteront sécurisées et accessibles indéfiniment dans Amazon Glacier. Aucune migration n'est requise. Pour un stockage d'archivage à long terme et à faible coût AWS , nous recommandons les classes de stockage Amazon S3 Glacier, qui offrent une expérience client supérieure avec des compartiments S3, une Région AWS disponibilité totale APIs, des coûts réduits et AWS une intégration des services. Si vous souhaitez des fonctionnalités améliorées, envisagez de migrer vers les classes de stockage Amazon S3 Glacier en suivant nos conseils relatifs aux AWS solutions pour le transfert de données depuis les coffres-forts Amazon Glacier vers les classes de stockage Amazon S3 Glacier.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement des données

La protection des données fait référence à la protection des données en transit (lorsqu'elles sont acheminées vers et depuis Amazon Glacier) et au repos (lorsqu'elles sont stockées dans AWS des centres de données). Vous pouvez protéger les données en transit qui sont chargées directement sur Amazon Glacier à l'aide du protocole SSL (Secure Sockets Layer) ou du chiffrement côté client.

Vous pouvez également accéder à Amazon Glacier via Amazon S3. Amazon S3 prend en charge la configuration du cycle de vie sur un compartiment Amazon S3, ce qui vous permet de transférer des objets vers la classe de stockage Amazon Glacier à des fins d'archivage. Les données en transit entre Amazon S3 et Amazon Glacier via des politiques de cycle de vie sont cryptées à l'aide du protocole SSL.

Les données au repos stockées dans Amazon Glacier sont automatiquement chiffrées côté serveur à l'aide de la norme de chiffrement avancée 256 bits (AES-256) avec des clés gérées par. AWS Si vous préférez gérer vos propres clés, vous pouvez également utiliser le chiffrement côté client avant de stocker des données dans Amazon Glacier. Pour plus d'informations sur la configuration du chiffrement par défaut pour Amazon S3, consultez Chiffrement par défaut Amazon S3 dans le Guide de l'utilisateur Amazon Simple Storage Service.