Chiffrement au repos - Amazon Kendra

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Chiffrement au repos

Amazon Kendra chiffre vos données au repos à l'aide de la clé de chiffrement de votre choix. Vous pouvez choisir l'une des méthodes suivantes.

  • Une clé AWS KMS AWS détenue par un utilisateur. Si vous ne spécifiez pas de clé de chiffrement, vos données sont chiffrées avec cette clé par défaut.

  • Une clé KMS AWS gérée dans votre compte. Cette clé est créée, gérée et utilisée en votre nom par Amazon Kendra. Le nom de la clé estaws/kendra.

  • Une clé gérée par le client. Vous pouvez fournir l'ARN d'une clé de chiffrement que vous avez créée dans votre compte. Lorsque vous utilisez une clé KMS gérée par le client, vous devez lui attribuer une politique de clé qui autorise Amazon Kendra à l'utiliser. Sélectionnez une clé KMS de chiffrement symétrique gérée par le client, Amazon Kendra ne prend pas en charge les clés KMS asymétriques. Pour de plus amples informations, veuillez consulter Gestion des clés.