

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Compreender as políticas de proteção de dados do Amazon SNS
<a name="sns-message-data-protection-policies"></a>

**Importante**  
A proteção de dados de mensagens do Amazon SNS não está mais disponível para novos clientes. Para obter mais informações e orientações sobre alternativas, consulte Alteração na [disponibilidade da proteção de dados de mensagens do Amazon SNS](https://docs.aws.amazon.com/sns/latest/dg/sns-message-data-protection-availability-change.html).

## O que são políticas de proteção de dados?
<a name="what-are-data-protection-policies"></a>

O Amazon SNS usa **políticas de proteção de dados** para selecionar os dados sigilosos que você deseja verificar e as ações que quer realizar para evitar que esses dados sejam trocados por seus tópicos do Amazon SNS. Para selecionar os dados sigilosos de interesse, você deve usar [identificadores de dados](sns-message-data-protection-managed-data-identifiers.md). Depois, a proteção de dados de mensagens do Amazon SNS detecta os dados sigilosos usando machine learning e correspondência de padrões. Para agir de acordo com os identificadores de dados encontrados, você pode definir uma operação de **auditoria**, **desidentificação** ou **negação**. Essas operações permitem que você registre os dados confidenciais encontrados (ou não encontrados), mascare ou elimine os dados confidenciais ou negue a entrega de mensagens.

![O Amazon SNS utiliza políticas de proteção de dados para gerenciar e proteger dados confidenciais em diferentes. Serviços da AWS Ele mostra o fluxo de trabalho das mensagens de entrada e saída, detalhando como os dados são monitorados e as ações são tomadas com base em configurações de políticas, como auditoria, desidentificação ou negação da transmissão de dados para proteger informações como informações de identificação pessoal (PII) e informações de saúde protegidas (PHI).](http://docs.aws.amazon.com/pt_br/sns/latest/dg/images/message-data-protection-policies-overview.png)


## Como a política de proteção de dados é estruturada?
<a name="overview-of-data-protection-policies"></a>

Como mostrado na figura abaixo, um documento de política de proteção de dados inclui os seguintes elementos:
+ Informações opcionais da política na parte superior do documento
+ Uma ou mais instruções individuais

Cada instrução inclui informações sobre uma única permissão.

![A estrutura de uma política de proteção de dados no Amazon SNS, ilustrando como a política é composta por vários elementos, como nome, descrição, versão e várias declarações da política, que especificam ações como auditoria, desidentificação ou negação com base na direção dos dados, identificadores e entidades principais envolvidas.](http://docs.aws.amazon.com/pt_br/sns/latest/dg/images/payload-policy-process.png)


Só é possível definir uma política de proteção de dados por tópico do Amazon SNS. A política de proteção de dados pode ter uma ou mais instruções de negação ou desidentificação, mas somente uma instrução de auditoria.

### Propriedades JSON para a política de proteção de dados
<a name="data-protection-policy-json-properties"></a>

Uma política de proteção de dados requer as seguintes informações básicas de política para identificação:
+ **Nome**: o nome da política.
+ **Descrição** (Opcional): a descrição da política.
+ **Versão**: a versão do idioma das políticas. A versão atual é 2021-06-01.
+ **Declaração**: uma lista de declarações que especificam as ações da política de proteção de dados.

```
{
  "Name": "basicPII-protection",
  "Description": "Protect basic types of sensitive data",
  "Version": "2021-06-01",
  "Statement": [
        ...
  ]
}
```

### Propriedades JSON para uma declaração de política
<a name="policy-statement-json-properties"></a>

Uma declaração de política define o contexto de detecção para a operação de proteção de dados.
+ **Sid** (Opcional): o identificador da declaração.
+ **DataDirection**— Entrada (para solicitações de API de publicação) ou saída (para entrega de notificações) com relação ao tópico do Amazon SNS.
+ **DataIdentifier**— Os dados confidenciais que o tópico do Amazon SNS deve verificar. Por exemplo, nome, endereço ou número de telefone.
+ **Entidade principal**: a entidade principal do IAM que publicou no tópico ou a entidade principal do IAM que assinou o tópico.
+ **Operação**: a ação subsequente, seja **Audit** (Auditor), **De-identify** (Desidentificar) (mascarar ou eliminar) ou **Deny** (Negar), que o tópico do Amazon SNS realiza quando encontra dados confidenciais.

```
{
    "Sid": "basicPII-inbound-protection",
    "DataDirection": "Inbound",
    "Principal": ["*"],
    "DataIdentifier": [
        "arn:aws:dataprotection::aws:data-identifier/Name",
        "arn:aws:dataprotection::aws:data-identifier/PhoneNumber-US"
    ],
    "Operation": {
        ...
    }
}
```

### Propriedades JSON para uma operação de declaração de política
<a name="statement-operation-json-properties"></a>

Uma declaração de política define uma das operações de proteção de dados a seguir.
+ [**Auditoria**](sns-message-data-protection-operations.md#statement-operation-json-properties-audit): emite métricas e localiza logs sem interromper a publicação ou a entrega de mensagens.
+ [**Desidentificar**](sns-message-data-protection-operations.md#statement-operation-json-properties-deidentify): mascara ou elimina dados confidenciais sem interromper a publicação de mensagens.
+ [**Negar**](sns-message-data-protection-operations.md#statement-operation-json-properties-deny): bloqueia a solicitação de publicação do Amazon SNS ou não entrega a mensagem.

## Como determino as entidades principais do IAM para minha política de proteção de dados?
<a name="data-protection-policy-iam-principal-determined"></a>

A proteção de dados de mensagens usa duas entidades principais do IAM que interagem com o Amazon SNS.

1. **Entidade principal da API de publicação** (entrada): a entidade principal autenticada do IAM que chama a API `Publish` do Amazon SNS.

1. **Entidades principais de assinatura ** (saída): a entidade principal autenticada do IAM que chamou a API `Subscribe` durante a criação da assinatura.

A `SubscriptionPrincipal` é uma propriedade de assinatura do Amazon SNS disponível ao público que pode ser recuperada na API `GetSubscriptionAttributes`.

```
{
  "Attributes": {
    "SubscriptionPrincipal": "arn:aws:iam::123456789012:user/NoNameAccess",
    "Owner": "123412341234",
    "RawMessageDelivery": "true",
    "TopicArn": "arn:aws:sns:us-east-1:123412341234:PII-data-topic",
    "Endpoint": "arn:aws:sqs:us-east-1:123456789012:NoNameAccess",
    "Protocol": "sqs",
    "PendingConfirmation": "false",
    "ConfirmationWasAuthenticated": "true",
    "SubscriptionArn": "arn:aws:sns:us-east-1:123412341234:PII-data-topic:5d8634ef-67ef-49eb-a824-4042b28d6f55"
  }
}
```