Criptografia de dados - CodeArtifact

Criptografia de dados

A criptografia é uma parte importante da segurança do CodeArtifact. Algumas criptografias, como aquelas de dados em trânsito, são fornecidas por padrão e não requerem qualquer ação por parte do cliente. Outras criptografias, como aquelas de dados em repouso, podem ser configuradas durante a criação ou compilação do projeto.

  • Criptografia de dados em repouso - Todos os ativos armazenados no CodeArtifact são criptografados usando AWS KMS keys (chaves do KMS). Isso inclui todos os ativos em todos os pacotes em todos os repositórios. Uma chave do KMS é usada para cada domínio, para criptografar todos os seus ativos. Como chaves do KMS gerenciadas pela AWS são usadas por padrão, você não precisa criá-las. Se quiser, é possível usar uma chave do KMS gerenciada pelo cliente, criada e configurada por você. Para obter mais informações, consulte Criar chaves e Conceitos do AWS Key Management Service no Guia do usuário do AWS Key Management Service. Você pode especificar uma chave do KMS gerenciada pelo cliente ao criar um domínio. Para obter mais informações, consulte Trabalhar com domínios no CodeArtifact.

  • Criptografia de dados em trânsito - Toda a comunicação entre clientes e o CodeArtifact e entre o CodeArtifact e suas dependências downstream é protegida usando criptografia TLS.