View a markdown version of this page

Chiffrement au repos - Amazon Kendra

Amazon Kendra n'est plus ouvert aux nouveaux clients. Pour des fonctionnalités similaires à Amazon Kendra, explorez les bases de connaissances Amazon Bedrock. En savoir plus.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement au repos

Amazon Kendra chiffre vos données au repos à l'aide de la clé de chiffrement de votre choix. Vous pouvez choisir l'une des méthodes suivantes.

  • Une clé AWS KMS AWS dont vous êtes propriétaire. Si vous ne spécifiez pas de clé de chiffrement, vos données sont cryptées avec cette clé par défaut.

  • Une clé KMS AWS gérée dans votre compte. Cette clé est créée, gérée et utilisée en votre nom par Amazon Kendra. Le nom de la clé estaws/kendra.

  • Une clé gérée par le client. Vous pouvez fournir l'ARN d'une clé de chiffrement que vous avez créée dans votre compte. Lorsque vous utilisez une clé KMS gérée par le client, vous devez lui attribuer une politique de clé qui autorise Amazon Kendra à utiliser la clé. Sélectionnez une clé KMS à chiffrement symétrique gérée par le client. Amazon Kendra ne prend pas en charge les clés KMS asymétriques. Pour de plus amples informations, veuillez consulter Gestion des clés.