Criptografia de dados - Amazon Glacier

Esta página destina-se somente a clientes atuais do serviço Amazon Glacier que usam cofres e a API REST original de 2012.

Se você estiver procurando soluções de armazenamento de arquivos do Amazon Glacier, recomendamos usar as classes de armazenamento do Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval e S3 Glacier Deep Archive. Para saber mais sobre essas opções de armazenamento, consulte Classes de armazenamento do Amazon Glacier.

O Amazon Glacier (serviço autônomo original baseado em cofre) não está mais aceitando novos clientes. O Amazon Glacier é um serviço independente APIs que armazena dados em cofres e é diferente das classes de armazenamento Amazon S3 e Amazon S3 Glacier. Seus dados existentes permanecerão seguros e acessíveis no Amazon Glacier indefinidamente. Nenhuma migração é necessária. Para armazenamento de arquivamento de baixo custo e longo prazo, AWS recomenda as classes de armazenamento Amazon S3 Glacier, que oferecem uma experiência superior ao cliente com APIs base em buckets S3, disponibilidade Região da AWS total, custos mais baixos e integração de serviços. AWS Se você quiser recursos aprimorados, considere migrar para as classes de armazenamento do Amazon S3 Glacier usando nossas Orientações de soluções da AWS para transferir dados dos cofres do Amazon Glacier para as classes de armazenamento do Amazon S3 Glacier.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia de dados

Proteção de dados protege os dados em trânsito (à medida que são transferidos de e para o Amazon Glacier) e em repouso (enquanto estão armazenados em datacenters da AWS). Você pode proteger os dados em trânsito que são carregados diretamente no Amazon Glacier usando Secure Sockets Layer (SSL) ou criptografia do lado do cliente.

Você também pode acessar o Amazon Glacier por meio do Amazon S3. O Amazon S3 oferece suporte à configuração do ciclo de vida em um bucket do Amazon S3, o que permite a você transitar objetos para a classe de armazenamento do Amazon Glacier para arquivamento. Os dados em trânsito entre o Amazon S3 e o Amazon Glacier por meio de políticas de ciclo de vida são criptografados usando SSL.

Os dados em repouso armazenados no Amazon Glacier são criptografados automaticamente no lado do servidor usando o Advanced Encryption Standard de 256 bits (AES-256) com chaves mantidas pela AWS. Se preferir gerenciar suas próprias chaves, você também poderá usar a criptografia do lado do cliente antes de armazenar dados no Amazon Glacier. Para obter informações sobre o recurso de criptografia padrão do Amazon S3, consulte Criptografia padrão do Amazon S3 no Guia do Amazon Simple Storage Service.