

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon Q Developer でのデータ保護
<a name="data-protection"></a>

Amazon Q Developer でのデータ保護に AWS [責任共有モデル](https://aws.amazon.com/compliance/shared-responsibility-model/)がどのように適用されるかを学びます。このモデルで説明されているように、 AWS はすべての を実行するグローバルインフラストラクチャを保護する責任があります AWS クラウド。ユーザーは、このインフラストラクチャでホストされるコンテンツに対する管理を維持する責任があります。また、 AWS のサービス 使用する のセキュリティ設定および管理タスクについても責任を負います。データプライバシーの詳細については、「[データプライバシーのよくある質問](https://aws.amazon.com/compliance/data-privacy-faq)」を参照してください。欧州でのデータ保護の詳細については、*AWS セキュリティブログ*に投稿された「[AWS 責任共有モデルおよび GDPR](https://aws.amazon.com/blogs/security/the-aws-shared-responsibility-model-and-gdpr)」ブログを参照してください。

データ保護の目的で、認証情報を保護し AWS アカウント 、 AWS Identity and Access Management () を使用して個々のユーザーを設定することをお勧めしますIAM。この方法により、それぞれのジョブを遂行するために必要なアクセス許可のみを各ユーザーに付与できます。また、次の方法でデータを保護することをお勧めします。
+ 各アカウントで多要素認証 (MFA) を使用します。
+ SSL/TLS を使用して AWS リソースと通信します。TLS 1.2 以降が推奨されます。
+ で API とユーザーアクティビティのログ記録を設定します AWS CloudTrail。
+  AWS 暗号化ソリューションと、その中のすべてのデフォルトのセキュリティコントロールを使用します AWS のサービス。
+ などの高度なマネージドセキュリティサービスを使用して Amazon Macie、 に保存されている機密データの検出と保護を支援します Amazon S3。
+ コマンドラインインターフェイスまたは API AWS を介して にアクセスするときに FIPS 140-2 検証済みの暗号化モジュールが必要な場合は、FIPS エンドポイントを使用します。利用可能な FIPS エンドポイントの詳細については、「[連邦情報処理規格 (FIPS) 140-2](https://aws.amazon.com/compliance/fips/)」を参照してください。

お客様の E メールアドレスなどの極秘または機密情報を、[タグ](https://docs.aws.amazon.com/tag-editor/latest/userguide/security_data-protection.html)、または**名前**フィールドなどの自由形式のテキストフィールドに含めないことを強くお勧めします。これは、、API AWS マネジメントコンソール、 AWS Command Line Interface (AWS CLI)、または AWS SDK AWS のサービス を使用して Amazon Q または他の を操作する場合も同様です。 SDKs タグ、または名前に使用される自由記述のテキストフィールドに入力したデータは、請求または診断ログに使用される場合があります。Amazon Q Developer でコンテンツがどのように使用されるかについて詳しくは、「[Amazon Q Developer のサービスの改善](service-improvement.md)」を参照してください。

**Topics**
+ [Amazon Q Developer のデータストレージ](data-storage.md)
+ [Amazon Q Developer でのデータ暗号化](data-encryption.md)
+ [Amazon Q Developer のサービスの改善](service-improvement.md)
+ [IDE およびコマンドラインでのデータ共有のオプトアウト](opt-out-IDE.md)
+ [Amazon Q Developer でのクロスリージョン処理](cross-region-processing.md)