View a markdown version of this page

Enkripsi data di Amazon Quick - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Enkripsi data di Amazon Quick

Amazon Quick menggunakan fitur enkripsi data berikut:

  • Enkripsi saat diam

  • Enkripsi saat bergerak

  • Manajemen kunci

Anda dapat menemukan detail selengkapnya tentang enkripsi data saat istirahat dan enkripsi data dalam transit di topik berikut. Untuk informasi selengkapnya tentang manajemen kunci di Amazon Quick, lihatMengenkripsi data Amazon Quick Anda dengan AWS Key Management Service kunci yang dikelola pelanggan.

Enkripsi saat diam

Amazon Quick menyimpan metadata Amazon Quick Anda dengan aman. Ini termasuk yang berikut:

  • Data pengguna Amazon Quick, termasuk nama pengguna Amazon Quick, alamat email, dan kata sandi. Administrator Amazon Quick dapat melihat nama pengguna dan email, tetapi kata sandi setiap pengguna sepenuhnya pribadi untuk setiap pengguna.

  • Data minimal yang diperlukan untuk mengoordinasikan identifikasi pengguna dengan Microsoft Active Directory atau implementasi federasi identitas Anda (Federated Single Sign-On (IAM Identity Center) melalui Security Assertion Markup Language 2.0 (SAML 2.0)).

  • Data koneksi sumber data.

  • Amazon Quick mengenkripsi kredentif sumber data Anda (nama pengguna dan kata sandi) dan token OAuth dengan kunci KMS yang dikelola pelanggan default Anda saat terdaftar di Amazon Quick. Amazon Quick mengenkripsi ulang kredentif dan token dengan kunci KMS yang dikelola pelanggan default saat ini setiap kali Anda memperbarui kredensi atau menyegarkan token OAuth. Jika Anda tidak mendaftarkan kunci KMS yang dikelola pelanggan default, Amazon Quick mengenkripsi informasi ini dengan kunci yang dikelola layanan.

  • Nama file yang Anda unggah, nama sumber data, dan nama kumpulan data.

  • Statistik yang digunakan Amazon Quick untuk mengisi wawasan pembelajaran mesin (ML).

  • Data diindeks untuk mendukung Amazon Q di Quick. Ini termasuk yang berikut:

    • Topik

    • Metadata terkait dengan dasbor Anda

    • Pembelian kapasitas indeks pertama Anda

    • Obrolan pertama Anda

    • Kreasi ruang pertama Anda

    • Pembuatan basis pengetahuan pertama Anda

penting

Cepat melindungi data yang diindeks untuk mendukung Amazon Q dengan kunci data Amazon Q. Kunci itu diatur saat pertama kali data Amazon Q dibuat di akun Anda dan tidak dapat diubah setelahnya. Untuk menggunakan kunci KMS yang dikelola pelanggan untuk data Amazon Q, daftarkan kunci tersebut sebagai kunci default akun Anda sebelum membuat data Amazon Q. Untuk informasi selengkapnya, lihat Kunci data Amazon Q dan Ruang lingkup kunci KMS yang dikelola pelanggan.

Amazon Quick menyimpan data Amazon Quick Anda dengan aman. Ini termasuk yang berikut:

  • Ketika tidak ada kunci KMS yang dikelola pelanggan yang berlaku, data yang tersimpan SPICE dienkripsi menggunakan enkripsi tingkat blok perangkat keras dengan kunci yang dimiliki dan dikelola AWS . Untuk informasi tentang menggunakan kunci KMS yang dikelola pelanggan dengan SPICE kumpulan data, lihat. Ruang lingkup kunci KMS yang dikelola pelanggan

  • Ketika tidak ada kunci KMS yang dikelola pelanggan yang berlaku, data lain yang diam dienkripsi dengan kunci yang dikelola layanan. Ini termasuk yang berikut:

    • Nilai sampel untuk filter.

    • Umpan balik pengguna tentang tanggapan obrolan, termasuk komentar teks bebas opsional. Umpan balik pengguna tidak dienkripsi dengan kunci KMS yang dikelola pelanggan atau kunci data Amazon Q.

    Artefak laporan (termasuk laporan email) dapat dienkripsi dengan kunci KMS yang dikelola pelanggan default Anda saat terdaftar. Untuk informasi selengkapnya, lihat Ruang lingkup kunci KMS yang dikelola pelanggan.

  • Amazon Quick mengenkripsi hasil kueri yang di-cache saat diam. Amazon Quick menyimpan hasil kueri dari SPICE kumpulan data yang dilindungi kunci KMS yang dikelola pelanggan Anda di bawah kunci yang sama, dan mengenkripsi hasil cache lainnya dengan kunci yang dikelola layanan.

Saat Anda menghapus pengguna, Amazon Quick menghapus metadata pengguna tersebut secara permanen. Apa yang terjadi pada aset yang dimiliki pengguna, dan data seperti riwayat percakapan pengguna, tergantung pada bagaimana pengguna dihapus. Untuk informasi selengkapnya, lihat Siklus hidup pengguna dan penanganan data di Amazon Quick.

Saat Anda berhenti berlangganan dari Amazon Quick, semua data Amazon Quick Anda dihapus sepenuhnya dan permanen. Ini termasuk semua metadata, data apa pun yang Anda milikiSPICE, dan data Amazon Q, termasuk indeks Cepat. Penghapusan ini segera dilakukan; tidak ada periode retensi di mana data dapat dipulihkan.

Enkripsi saat bergerak

Amazon Quick mendukung enkripsi untuk semua transfer data. Ini termasuk transfer dari sumber data keSPICE, atau dari SPICE ke antarmuka pengguna. Namun, enkripsi tidak wajib. Untuk beberapa database, Anda dapat memilih apakah transfer dari sumber data dienkripsi atau tidak. Amazon Quick mengamankan semua transfer terenkripsi dengan menggunakan Secure Sockets Layer (SSL).