Privacidade do tráfego entre redes - Amazon Glacier

Esta página destina-se somente a clientes atuais do serviço Amazon Glacier que usam cofres e a API REST original de 2012.

Se você estiver procurando soluções de armazenamento de arquivos do Amazon Glacier, recomendamos usar as classes de armazenamento do Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval e S3 Glacier Deep Archive. Para saber mais sobre essas opções de armazenamento, consulte Classes de armazenamento do Amazon Glacier.

O Amazon Glacier (serviço autônomo original baseado em cofre) não está mais aceitando novos clientes. O Amazon Glacier é um serviço independente APIs que armazena dados em cofres e é diferente das classes de armazenamento Amazon S3 e Amazon S3 Glacier. Seus dados existentes permanecerão seguros e acessíveis no Amazon Glacier indefinidamente. Nenhuma migração é necessária. Para armazenamento de arquivamento de baixo custo e longo prazo, AWS recomenda as classes de armazenamento Amazon S3 Glacier, que oferecem uma experiência superior ao cliente com APIs base em buckets S3, disponibilidade Região da AWS total, custos mais baixos e integração de serviços. AWS Se você quiser recursos aprimorados, considere migrar para as classes de armazenamento do Amazon S3 Glacier usando nossas Orientações de soluções da AWS para transferir dados dos cofres do Amazon Glacier para as classes de armazenamento do Amazon S3 Glacier.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Privacidade do tráfego entre redes

O acesso ao Amazon Glacier pela rede acontece por meio de APIs publicadas pela AWS. Os clientes devem ser compatíveis com o Transport Layer Security (TLS) 1.2. Recomendamos usar o TLS 1.3 ou posterior. Os clientes também devem ter suporte a pacotes de criptografia com sigilo de encaminhamento perfeito (PFS) como Ephemeral Diffie-Hellman (DHE) ou Ephemeral Elliptic Curve Diffie-Hellman (ECDHE). A maioria dos sistemas modernos como Java 7 e versões posteriores oferece suporte a esses modos. Além disso, devem ser assinadas solicitações usando um ID de chave de acesso e uma chave de acesso secreta associadas a uma entidade principal do IAM ou pode usar AWS Security Token ServiceAWS STSpara gerar credenciais de segurança temporárias visando assinar solicitações.

Endpoints da VPC

Um endpoint de nuvem privada virtual (VPC) permite que você conecte seu VPC de forma privada a serviços suportados AWS e serviços de endpoint da VPC alimentados por PrivateLink AWS sem a necessidade de um gateway da Internet, dispositivo NAT, conexão VPN ou conexão AWS Direct Connect. Embora o Amazon Glacier não ofereça suporte a endpoints da VPC diretamente, você pode aproveitar os endpoints da VPC do Amazon Simple Storage Service (Amazon S3) se acessar o Amazon Glacier como um nível de armazenamento integrado ao Amazon S3.

Para obter mais informações sobre a configuração do ciclo de vida do Amazon S3 e a transição de objetos para a classe de armazenamento do Amazon Glacier, consulte Gerenciamento do ciclo de vida de objetos e Transição de objetos no Guia do usuário do Amazon Simple Storage Service. Para obter mais informações sobre o endpoints da VPC, consulte Endpoints da VPC no Manual do usuário da Amazon VPC.