データ暗号化 - Amazon Glacier

このページは、Vaults と 2012 年の元の REST API を使用する Amazon Glacier サービスの既存のお客様専用です。

アーカイブストレージソリューションをお探しの場合は、Amazon Glacier Amazon S3、S3 Glacier Flexible Retrieval、S3 S3 Glacier Deep Archive の Amazon Glacier ストレージクラスを使用することをお勧めします。これらのストレージオプションの詳細については、Amazon Glacier ストレージクラス」を参照してください。

Amazon Glacier (元のスタンドアロンボールトベースのサービス) は、2025 年 12 月 15 日以降、既存の顧客に影響を与えずに新規顧客を受け入れなくなります。Amazon Glacier は、ボールトにデータを保存する独自の APIs を備えたスタンドアロンサービスであり、Amazon S3 および Amazon S3 Glacier ストレージクラスとは異なります。既存のデータは Amazon Glacier で無期限に安全でアクセス可能です。移行は必要ありません。低コストの長期アーカイブストレージの場合、 は Amazon S3 Glacier ストレージクラス AWS を推奨します。これにより、S3 バケットベースの APIs、フル AWS リージョン 可用性、低コスト、 AWS サービス統合で優れたカスタマーエクスペリエンスを実現できます。拡張機能が必要な場合は、Amazon Glacier ボールトから Amazon S3 Glacier ストレージクラスにデータを転送するためのソリューションガイダンスを使用して、Amazon S3 Glacier ストレージクラスへの移行を検討してください。 AWS Amazon Glacier Amazon S3

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

データ暗号化

データ保護とは、転送中 (Amazon Glacier との間で送受信中) および保管中 ( AWS データセンターに保存中) のデータを保護することです。Secure Sockets Layer (SSL) またはクライアント側の暗号化を使用して、Amazon Glacier に直接アップロードされる転送中のデータを保護できます。

Amazon S3 から Amazon Glacier にアクセスすることもできます。 Amazon S3 Amazon S3 は Amazon S3 バケットのライフサイクル設定をサポートしているため、オブジェクトを Amazon Glacier ストレージクラスに移行してアーカイブできます。ライフサイクルポリシーを介して Amazon S3 と Amazon Glacier 間で転送中のデータは、SSL を使用して暗号化されます。

Amazon Glacier に保存されている保管中のデータは、256 ビットの Advanced Encryption Standard (AES-256) を使用してサーバー側で自動的に暗号化され、キーは によって維持されます AWS。独自のキーを管理する場合は、Amazon Glacier にデータを保存する前にクライアント側の暗号化を使用することもできます。Amazon S3 のデフォルトの暗号化機能の詳細については、Amazon Simple Storage Service ユーザーガイドの「S3 バケットの Amazon S3 デフォルト暗号化」を参照してください。