

新規のお客様へのAmazon FSx ファイルゲートウェイの提供は終了しました。FSx ファイルゲートウェイの既存のお客様は、引き続き通常どおりサービスを使用できます。FSx ファイルゲートウェイに似た機能については、[このブログ記事](https://aws.amazon.com/blogs/storage/switch-your-file-share-access-from-amazon-fsx-file-gateway-to-amazon-fsx-for-windows-file-server/)を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# を使用したデータ暗号化 AWS KMS
<a name="encryption"></a>

Amazon FSx ファイルゲートウェイは、AES 128 CCM や AES 128 GCM など、最新の SMB v3.1.1 仕様までの SMB 暗号化をサポートしています。互換性のあるクライアントは、暗号化を使用して自動的に接続します。さらに、FSx ファイルゲートウェイは、 AWSで FSx for Windows File Server と通信するときに SMB 暗号化を使用します。SMB トラフィックと管理トラフィックが にパススルーできるようにするには AWS、 Direct Connect へのリンクを設定し、適切なポリシーを設定する必要があります AWS。

**ファイルシステムの暗号化**  
詳細については、*Amazon FSx for Windows File Server ユーザーガイド*の「[Amazon FSx でのデータ暗号化](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/encryption.html)」を参照してください。

** AWS KMS を使用してデータを暗号化する場合は、次の点に注意してください。**
+ データはクラウドでの保管時に暗号化されます。つまり、データはAmazon FSx で暗号化されます。
+ IAM ユーザーには、 AWS KMS API オペレーションを呼び出すために必要なアクセス許可が必要です。詳細については、「AWS Key Management Service 開発者ガイド」の「[AWS KMSで IAM ポリシーを使用する](https://docs.aws.amazon.com/kms/latest/developerguide/iam-policies.html)」を参照してください。

**重要**  
サーバー側の暗号化に AWS KMS キーを使用する場合は、対称キーを選択する必要があります。Storage Gateway では、非対称キーはサポートされていません。詳細については、*AWS Key Management Service デベロッパーガイド*の[対称キーと非対称キーの使用](https://docs.aws.amazon.com/kms/latest/developerguide/symmetric-asymmetric.html)を参照してください。

詳細については AWS KMS、[「 とは」を参照してください AWS Key Management Service。](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html)