View a markdown version of this page

Enkripsi saat diam - Amazon Kendra

Amazon Kendra Tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Amazon Kendra, jelajahi Amazon Bedrock Knowledge Bases. Pelajari selengkapnya.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi saat diam

Amazon Kendra mengenkripsi data at rest Anda dengan kunci enkripsi pilihan Anda. Anda dapat memilih salah satu dari yang berikut ini:

  • Kunci AWS KMS yang AWS dimiliki. Jika Anda tidak menentukan kunci enkripsi, data Anda akan dienkripsi dengan kunci ini secara default.

  • Kunci KMS yang AWS dikelola di akun Anda. Kunci ini dibuat, dikelola, dan digunakan atas nama Anda oleh Amazon Kendra. Nama kunci tersebut adalah aws/kendra.

  • Kunci yang dikelola pelanggan. Anda dapat memberikan ARN kunci enkripsi yang Anda buat di akun Anda. Saat menggunakan kunci KMS yang dikelola pelanggan, Anda harus memberikan kunci kebijakan kunci yang memungkinkan Amazon Kendra menggunakan kunci tersebut. Pilih kunci KMS yang dikelola pelanggan enkripsi simetris, Amazon Kendra tidak mendukung kunci KMS asimetris. Untuk informasi selengkapnya, lihat Manajemen kunci.