기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Quick의 데이터 암호화
Amazon Quick은 다음과 같은 데이터 암호화 기능을 사용합니다.
-
저장 시 암호화
-
전송 중 암호화
-
키 관리
다음 주제에서 저장 데이터 암호화 및 전송 중 데이터 암호화에 대한 자세한 내용을 확인할 수 있습니다. Amazon Quick의 키 관리에 대한 자세한 내용은 섹션을 참조하세요AWS Key Management Service 고객 관리형 키를 사용하여 Amazon Quick 데이터 암호화.
저장 시 암호화
Amazon Quick은 Amazon Quick 메타데이터를 안전하게 저장합니다. 다음 내용이 포함됩니다:
-
Amazon Quick 사용자 이름, 이메일 주소 및 암호를 포함한 Amazon Quick 사용자 데이터. Amazon Quick 관리자는 사용자 이름과 이메일을 볼 수 있지만 각 사용자의 암호는 각 사용자에게 완전히 비공개입니다.
-
Microsoft Active Directory 또는 자격 증명 연동 구현(SAML 2.0(Security Assertion Markup Language 2.0))을 통한 연동 싱글사인온(IAM Identity Center)으로 사용자 식별을 조정하는 데는 최소한의 데이터가 필요합니다.
-
데이터 소스 연결 데이터.
-
Amazon Quick은 Amazon Quick에 등록할 때 기본 고객 관리형 KMS 키로 데이터 소스 자격 증명(사용자 이름 및 암호) 및 OAuth 토큰을 암호화합니다. Amazon Quick은 자격 증명을 업데이트하거나 OAuth 토큰을 새로 고칠 때마다 현재 기본 고객 관리형 KMS 키로 자격 증명과 토큰을 다시 암호화합니다. 기본 고객 관리형 KMS 키를 등록하지 않으면 Amazon Quick은 서비스 관리형 키로이 정보를 암호화합니다.
-
업로드된 파일의 이름, 데이터 소스 이름 및 데이터 세트 이름
-
Amazon Quick이 기계 학습(ML) 인사이트를 채우는 데 사용하는 통계입니다.
-
Quick에서 Amazon Q를 지원하도록 인덱싱된 데이터입니다. 다음 내용이 포함됩니다:
-
주제
-
대시보드와 관련된 메타데이터
-
첫 번째 인덱스 용량 구매
-
첫 번째 채팅
-
첫 번째 스페이스 생성
-
첫 번째 지식 기반 생성
-
중요
Quick은 Amazon Q 데이터 키를 사용하여 Amazon Q를 지원하도록 인덱싱된 데이터를 보호합니다. 이 키는 계정에서 Amazon Q 데이터를 처음 생성할 때 설정되며 나중에 변경할 수 없습니다. Amazon Q 데이터에 고객 관리형 KMS 키를 사용하려면 Amazon Q 데이터를 생성하기 전에 이를 계정 기본 키로 등록합니다. 자세한 내용은 Amazon Q 데이터 키 및 고객 관리형 KMS 키 범위 섹션을 참조하세요.
Amazon Quick은 Amazon Quick 데이터를 안전하게 저장합니다. 다음 내용이 포함됩니다:
-
고객 관리형 KMS 키SPICE가 적용되지 않으면의 저장 데이터는가 AWS 소유하고 관리하는 키를 사용한 하드웨어 블록 수준 암호화를 사용하여 암호화됩니다. SPICE 데이터 세트와 함께 고객 관리형 KMS 키를 사용하는 방법에 대한 자세한 내용은 섹션을 참조하세요고객 관리형 KMS 키 범위.
-
고객 관리형 KMS 키가 적용되지 않으면 다른 저장 데이터는 서비스 관리형 키로 암호화됩니다. 다음 내용이 포함됩니다:
-
필터의 샘플 값입니다.
-
선택적 자유 텍스트 설명을 포함한 채팅 응답에 대한 사용자 피드백입니다. 사용자 피드백은 고객 관리형 KMS 키 또는 Amazon Q 데이터 키로 암호화되지 않습니다.
보고서 아티팩트(이메일 보고서 포함)는 등록할 때 기본 고객 관리형 KMS 키로 암호화할 수 있습니다. 자세한 내용은 고객 관리형 KMS 키 범위 단원을 참조하십시오.
-
-
Amazon Quick은 저장 시 캐시된 쿼리 결과를 암호화합니다. Amazon Quick은 고객 관리형 KMS 키가 동일한 키로 보호하는 SPICE 데이터 세트의 쿼리 결과를 캐싱하고 서비스 관리형 키로 다른 캐싱된 결과를 암호화합니다.
사용자를 삭제하면 Amazon Quick이 해당 사용자의 메타데이터를 영구적으로 삭제합니다. 사용자가 소유한 자산과 사용자의 대화 기록과 같은 데이터는 사용자가 제거되는 방식에 따라 달라집니다. 자세한 내용은 Amazon Quick의 사용자 수명 주기 및 데이터 처리 단원을 참조하십시오.
Amazon Quick 구독을 취소하면 모든 Amazon Quick 데이터가 완전히 영구적으로 삭제됩니다. 여기에는 모든 메타데이터,에 있는 모든 데이터SPICE, 빠른 인덱스를 포함한 Amazon Q 데이터가 포함됩니다. 이 삭제는 즉시 이루어지므로 데이터를 복구할 수 있는 보존 기간은 없습니다.
전송 중 암호화
Amazon Quick은 모든 데이터 전송에 대한 암호화를 지원합니다. 여기에는 데이터 소스에서 SPICE(으)로 또는 SPICE에서 사용자 인터페이스로의 전송도 포함됩니다. 그러나 암호화는 필수 사항이 아닙니다. 일부 데이터베이스의 경우 데이터 소스에서의 전송을 암호화할지 여부를 선택할 수 있습니다. Amazon Quick은 Secure Sockets Layer(SSL)를 사용하여 암호화된 모든 전송을 보호합니다.