

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 靜態加密
<a name="encryption-at-rest"></a>

Amazon Kendra 會使用您選擇的加密金鑰來加密靜態資料。您可以選擇下列其中之一：
+ 擁有 AWS的 AWS KMS 金鑰。如果您未指定加密金鑰，預設會使用此金鑰來加密資料。
+ 您帳戶中的 AWS受管 KMS 金鑰。此金鑰是由 Amazon Kendra 代表您建立、管理和使用。金鑰名稱為 `aws/kendra`。
+ 客戶受管金鑰。您可以提供您在帳戶中建立之加密金鑰的 ARN。當您使用客戶管理的 KMS 金鑰時，您必須為金鑰提供金鑰政策，允許 Amazon Kendra 使用金鑰。選取對稱加密客戶管理的 KMS 金鑰，Amazon Kendra 不支援非對稱 KMS 金鑰。如需詳細資訊，請參閱[金鑰管理](key-management.md)。