

# 靜態資料加密
<a name="encryption-of-data-at-rest"></a>

AWS 提供有建立加密檔案系統的工具，您可使用業界標準的 AES-256 加密演算法，加密所有靜態資料與中繼資料。加密檔案系統的設計訴求，是自動且透明地處理加密與解密，您完全無須修改您的應用程序。若您的組織受到需要靜態資料與中繼資料加密之公司或法規政策的限制，建議您建立加密檔案系統。

**Topics**
+ [管理金鑰](managing-keys.md)
+ [建立加密檔案系統](creating-an-encrypted-file-system.md)
+ [強制執行靜態資料加密](enforcing-encryption.md)
+ [建立需要加密所有 EFS 檔案系統的 IAM 政策](creating-an-iam-policy.md)
+ [偵測未加密的檔案系統](detecting-unencrypted-file-systems.md)