翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Baffle DPS による HYOK ソリューションによるデータの保護
公開日: 2021 年 5 月 28 日 (図の履歴)
このアーキテクチャは、Baffleデータ保護サービス (DPS) を使用して Hold Your Own Key (HYOK) ソリューションを実装する方法を示しています。DPS Baffle を使用すると、データ中心の保護を追加できます AWS。
Baffle DPS による HYOK ソリューションによるデータの保護
-
End-of-day時点 (POS) point-of-sale データは、卸売および小売パートナーシステムからダウンロードされ、オンプレミスで保存されます。
-
Baffle DPS データ取り込みレイヤーは、フォーマット保存暗号化 (FPE) でオンプレミス暗号化キーを使用します。データフローを送信前にトークン化、匿名化、マッピングします AWS。
-
専用接続 () または AWS Site-to-Site VPN は、転送中にデータを保護します。
-
暗号化されたデータは、構造化形式または非構造化形式で、暗号化キーなしで に到着 AWS して保存されます。
-
さまざまなサービス AWS を使用して で暗号化されたデータをクエリできますが、データは暗号化されたままです。
-
Baffle DPS データ消費レイヤーは、オンプレミスの復号キーを使用します。データフローを復号化、トークン解除し、クリアテキスト形式にマッピングします。
-
クリアテキストデータは、ビジネスインテリジェンスまたはダウンストリームアプリケーションにフィードします。
詳細情報
詳細については、「」を参照してください。
図の履歴
このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。
| 変更 | 説明 | 日付 |
|---|---|---|
初版発行 | リファレンスアーキテクチャ図が最初に公開されました。 | 2021 年 5 月 28 日 |
注記
RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。