本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon Quick 中的資料加密
Amazon Quick 使用以下資料加密功能:
-
靜態加密
-
傳輸中加密
-
金鑰管理
您可以在下列主題中找到有關靜態資料加密與傳輸中資料加密的詳細資訊。如需 Amazon Quick 中金鑰管理的詳細資訊,請參閱 使用 AWS Key Management Service 客戶受管金鑰加密 Amazon Quick 資料。
靜態加密
Amazon Quick 安全地存放您的 Amazon Quick 中繼資料。這包含下列項目:
-
Amazon Quick 使用者資料,包括 Amazon Quick 使用者名稱、電子郵件地址和密碼。Amazon Quick 管理員可以檢視使用者名稱和電子郵件,但每個使用者的密碼都是完全私有的。
-
以 Microsoft Active Directory 或聯合身分實作 (透過安全性聲明標記語言 2.0 (SAML 2.0) 進行聯合單一登錄 (IAM Identity Center)) 協調使用者識別所需的最少資料。
-
資料來源連線資料。
-
向 Amazon Quick 註冊資料來源憑證 (使用者名稱和密碼) 和 OAuth 字符時,Amazon Quick 會使用預設的客戶受管 KMS 金鑰來加密。每次更新登入資料或重新整理 OAuth 權杖時,Amazon Quick 會使用目前的預設客戶受管 KMS 金鑰重新加密登入資料和權杖。如果您未註冊預設客戶受管 KMS 金鑰,Amazon Quick 會使用服務受管金鑰加密此資訊。
-
您上傳的檔案名稱、資料來源名稱和資料集名稱。
-
Amazon Quick 用來填入機器學習 (ML) 洞見的統計資料。
-
資料編製索引以支援 Amazon Q in Quick。這包含下列項目:
-
主題
-
與儀表板相關的中繼資料
-
您第一次購買索引容量
-
您的第一個聊天
-
您的第一個空間建立
-
您的第一個知識庫建立
-
重要
快速保護編製索引的資料,以支援使用 Amazon Q 資料金鑰的 Amazon Q。該金鑰是在您的帳戶中第一次建立 Amazon Q 資料時設定,之後就無法變更。若要使用 Amazon Q 資料的客戶受管 KMS 金鑰,請在建立任何 Amazon Q 資料之前將其註冊為您的帳戶預設金鑰。如需詳細資訊,請參閱Amazon Q 資料金鑰及客戶受管 KMS 金鑰範圍。
Amazon Quick 安全地存放您的 Amazon Quick 資料。這包含下列項目:
-
當沒有套用客戶受管 KMS 金鑰時, 中的靜態資料SPICE會使用硬體區塊層級加密與 AWS 擁有和管理的金鑰進行加密。如需搭配SPICE資料集使用客戶受管 KMS 金鑰的詳細資訊,請參閱 客戶受管 KMS 金鑰範圍。
-
當沒有套用客戶受管 KMS 金鑰時,其他靜態資料會使用服務受管金鑰加密。這包含下列項目:
-
篩選條件的範例值。
-
使用者對聊天回應的意見回饋,包括選用的任意文字註解。使用者意見回饋不會使用客戶受管 KMS 金鑰或 Amazon Q 資料金鑰加密。
註冊報告成品 (包括電子郵件報告) 時,可以使用您的預設客戶受管 KMS 金鑰加密。如需詳細資訊,請參閱客戶受管 KMS 金鑰範圍。
-
-
Amazon Quick 會靜態加密快取的查詢結果。Amazon Quick 快取來自客戶受管 KMS 金鑰在相同金鑰下保護之SPICE資料集的查詢結果,並使用服務受管金鑰加密其他快取結果。
當您刪除使用者時,Amazon Quick 會永久刪除該使用者的中繼資料。使用者擁有的資產以及使用者對話歷史記錄等資料會發生什麼情況,取決於如何移除使用者。如需詳細資訊,請參閱Amazon Quick 中的使用者生命週期和資料處理。
當您取消訂閱 Amazon Quick 時,所有 Amazon Quick 資料都會完全永久刪除。這包括所有中繼資料、您在 中擁有的任何資料SPICE,以及 Amazon Q 資料,包括快速索引。此刪除是立即的;沒有可復原資料的保留期間。
傳輸中加密
Amazon Quick 支援所有資料傳輸的加密。這包括從資料來源至 SPICE,或從 SPICE 到使用者介面的傳輸。不過,加密並不是強制性的。對於某些資料庫,您可以選擇是否加密資料來源的傳輸。Amazon Quick 使用 Secure Sockets Layer (SSL) 保護所有加密傳輸。