データ暗号化 - Amazon Bedrock

データ暗号化

Amazon Bedrock は、暗号化を使用して保管中のデータと転送中のデータを保護します。

転送中の暗号化

AWS では、転送中のネットワーク間データはすべて、TLS 1.2 暗号化をサポートしています。

Amazon Bedrock API とコンソールに対するリクエストには、安全な SSL 接続が使用されます。トレーニングとデプロイのために、ユーザーに代わってリソースにアクセスするアクセス許可を付与するには、Amazon Bedrock に AWS Identity and Access Management (IAM) ロールを渡します。

保管中の暗号化

Amazon Bedrock は保管中の カスタムモデルの暗号化 を提供します。

キー管理

AWS Key Management Service を使用して、リソースの暗号化に使用するキーを管理します。詳細については、「AWS Key Management Service の概念」を参照してください。KMS キーを使用して次のリソースを暗号化できます。

リソースを暗号化したら、リソースを選択してコンソールで [詳細] を表示するか、次の Get API コールを使用して KMS キーの ARN を見つけることができます。