資料加密 - Amazon Glacier

此頁面僅適用於使用 Vaults 和 2012 年原始 REST API 的 Amazon Glacier 服務的現有客戶。

如果您要尋找封存儲存解決方案,建議您在 Amazon Glacier Instant Retrieval、S3 Glacier Flexible Retrieval 和 S3 Glacier Deep Archive 中使用 Amazon Glacier 儲存類別。 Amazon S3 若要進一步了解這些儲存選項,請參閱 Amazon Glacier 儲存類別

自 2025 年 12 月 15 日起,Amazon Glacier (原始獨立保存庫型服務) 將不再接受新客戶,不會影響現有客戶。Amazon Glacier 是一項獨立服務,具有自己的 APIs,可將資料存放在保存庫中,並與 Amazon S3 和 Amazon S3 Glacier 儲存類別不同。您現有的資料將在 Amazon Glacier 中無限期保持安全且可存取。不需要遷移。對於低成本、長期的封存儲存, AWS 建議採用 Amazon S3 Glacier 儲存類別,透過 S3 儲存貯體型 APIs、完整 AWS 區域 可用性、降低成本 AWS 和服務整合,提供卓越的客戶體驗。如果您想要增強功能,請考慮使用我們的解決方案指南,將資料從 Amazon S3 Glacier 保存庫傳輸至 Amazon S3 Glacier 儲存類別,以遷移至 Amazon S3 Glacier 儲存類別。 AWS Amazon Glacier Amazon S3

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

資料加密

資料保護是指在傳輸中 (往返 Amazon Glacier 時) 和靜態 (存放在 AWS 資料中心時) 時保護資料。您可以使用 Secure Sockets Layer (SSL) 或用戶端加密來保護直接上傳至 Amazon Glacier 的傳輸中資料。

您也可以透過 Amazon S3 存取 Amazon Glacier。 Amazon S3 Amazon S3 支援 Amazon S3 儲存貯體的生命週期組態,可讓您將物件轉換為 Amazon Glacier 儲存類別以進行封存。透過生命週期政策在 Amazon S3 和 Amazon Glacier 之間傳輸的資料會使用 SSL 加密。

存放在 Amazon Glacier 中的靜態資料會自動使用 256 位元進階加密標準 (AES-256) 搭配 維護的金鑰進行伺服器端加密 AWS。如果您偏好管理自己的金鑰,也可以在將資料儲存在 Amazon Glacier 之前使用用戶端加密。如需如何設定 Amazon S3 預設加密的詳細資訊,請參閱《Amazon Simple Storage Service 開發人員指南》中的 Amazon S3 預設加密