

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crittografia dei dati inattivi
<a name="encryption-at-rest"></a>

AWS Lake Formation supporta la crittografia dei dati nelle seguenti aree:
+ Dati nel tuo data lake Amazon Simple Storage Service (Amazon S3).

  Lake Formation supporta la crittografia dei dati con [AWS Key Management Service](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html)(AWS KMS). I dati vengono in genere scritti nel data lake tramite processi di AWS Glue estrazione, trasformazione e caricamento (ETL). *Per informazioni su come crittografare i dati scritti dai AWS Glue job, consulta [Encrypting Data Written by Crawlers, Jobs and Development Endpoints](https://docs.aws.amazon.com/glue/latest/dg/encryption-security-configuration.html) nella Developer Guide.AWS Glue *
+ Il AWS Glue Data Catalog, dove Lake Formation archivia le tabelle di metadati che descrivono i dati nel data lake.

  Per ulteriori informazioni, [consulta Encrypting Your Data Catalog](https://docs.aws.amazon.com/glue/latest/dg/encrypt-glue-data-catalog.html) nella *AWS Glue Developer* Guide.

Per aggiungere una posizione Amazon S3 come spazio di archiviazione nel tuo data lake, devi *registrare* la posizione con AWS Lake Formation. Puoi quindi utilizzare le autorizzazioni di Lake Formation per un controllo granulare degli accessi agli AWS Glue Data Catalog oggetti che puntano a questa posizione e ai dati sottostanti nella posizione.

Lake Formation supporta la registrazione di una posizione Amazon S3 che contiene dati crittografati. Per ulteriori informazioni, consulta [Registrazione di una posizione Amazon S3 crittografata](register-encrypted.md).