

# 保管時のデータの暗号化
<a name="encryption-of-data-at-rest"></a>

AWS には、業界標準の AES-256 暗号化アルゴリズムを使用して、保管中のすべてのデータとメタデータを暗号化する、暗号化ファイルシステムを作成するためのツールが用意されています。暗号化ファイルシステムは、暗号化と復号化を自動的かつ透過的に処理するように設計されているため、ユーザーがアプリケーションを変更する必要はありません。保管中のデータやメタデータの暗号化を要求する社内ポリシーや規制ポリシーの対象となっている組織では、暗号化ファイルシステムを作成することをお勧めします。

**Topics**
+ [キーの管理](managing-keys.md)
+ [暗号化ファイルシステムの作成](creating-an-encrypted-file-system.md)
+ [保管中のデータの暗号化を強制する](enforcing-encryption.md)
+ [すべての EFS ファイルシステムの暗号化を要求する IAM ポリシーの作成](creating-an-iam-policy.md)
+ [暗号化されていないファイルシステムの検出](detecting-unencrypted-file-systems.md)