View a markdown version of this page

Protection des données dans AWS Transform - AWS Transformation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Protection des données dans AWS Transform

Le modèle de responsabilité AWS partagée s'applique à la protection des données dans AWS Transform. Comme décrit dans ce modèle, AWS est responsable de la protection de l'infrastructure mondiale qui gère l'ensemble des AWS Cloud. La gestion du contrôle de votre contenu hébergé sur cette infrastructure relève de votre responsabilité. Vous êtes également responsable de la configuration de la sécurité et des tâches de gestion de Services AWS ce que vous utilisez. Pour plus d’informations sur la confidentialité des données, consultez Questions fréquentes (FAQ) relatives à la confidentialité des données. Pour plus d’informations sur la protection des données en Europe, consultez l’article intitulé AWS Shared Responsibility Model and GDPRAWS sur le blog sur la sécurité .

Pour des raisons de protection des données, nous vous recommandons de protéger les Compte AWS informations d'identification et de configurer les utilisateurs individuels avec Gestion des identités et des accès AWS (IAM). Ainsi, chaque utilisateur se voit attribuer uniquement les autorisations nécessaires pour exécuter ses tâches. Nous vous recommandons également de sécuriser vos données comme indiqué ci-dessous :

  • Utilisez l’authentification multifactorielle (MFA) avec chaque compte.

  • SSL/TLS À utiliser pour communiquer avec AWS les ressources. Nous vous recommandons le certificat TLS 1.2 ou une version ultérieure.

  • Configurez l'API et la journalisation des activités des utilisateurs avec AWS CloudTrail.

  • Utilisez des solutions de AWS cryptage, ainsi que tous les contrôles de sécurité par défaut qui s'y trouvent Services AWS.

  • Utilisez des services de sécurité gérés avancés tels que Amazon Macie, qui vous aident à découvrir et à sécuriser les données sensibles stockées dans Amazon S3.

  • Si vous avez besoin de modules cryptographiques validés FIPS 140-2 pour accéder AWS via une interface de ligne de commande ou une API, utilisez un point de terminaison FIPS. Pour plus d’informations sur les points de terminaison FIPS (Federal Information Processing Standard) disponibles, consultez Federal Information Processing Standard (FIPS) 140-2 (Normes de traitement de l’information fédérale).

Nous vous recommandons vivement de ne jamais placer d’informations confidentielles ou sensibles, telles que les adresses e-mail de vos clients, dans des balises ou des champs de texte libre tels que le champ Nom. Cela inclut lorsque vous travaillez avec AWS Transform ou Services AWS utilisez l' Console de gestion AWS API () ou les kits de développement logiciel AWS Command Line Interface ( AWS SDK AWS CLI). Toutes les données que vous entrez dans des balises ou des champs de texte de forme libre utilisés pour les noms peuvent être utilisées à des fins de facturation ou dans les journaux de diagnostic. Pour plus d'informations sur l' AWS Transform utilisation du contenu, consultezAWS Transform amélioration du service.

AWS Transform stocke vos questions, leurs réponses et un contexte supplémentaire, tel que les métadonnées et le code de la console dans votre IDE, pour générer des réponses à vos questions. Pour plus d’informations sur le mode de chiffrement des données, consultez Chiffrement des données dans AWS Transform. Pour plus d'informations sur la manière dont certaines questions que vous posez AWS Transform et leurs réponses AWS peuvent être utilisées pour améliorer nos services, consultezAWS Transform amélioration du service.

Dans AWS Transform, vos données sont stockées dans la AWS région où votre AWS Transform profil a été créé.

Grâce à l'inférence croisée, vos demandes AWS Transform peuvent être traitées dans une région différente de la zone géographique où vos données sont stockées. Pour plus d'informations, voir Cross-Region inférence.