Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Enkripsi sesi
Secara default, Amazon Bedrock menggunakan kunci yang AWS dikelola untuk enkripsi sesi. Untuk informasi selengkapnya tentang enkripsi default yang digunakan Amazon Bedrock, lihat Enkripsi data.
Untuk lapisan keamanan tambahan, Anda dapat mengenkripsi data sesi dengan kunci yang dikelola pelanggan. Untuk menggunakan kunci Anda sendiri, tentukan Nama Sumber Daya Amazon (ARN) kunci untuk KMSKeyArn
operasi CreateSessionAPI. Pengguna atau peran yang membuat sesi harus memiliki izin untuk menggunakan kunci. Anda dapat menggunakan kebijakan IAM berikut untuk memberikan izin yang diperlukan.