View a markdown version of this page

DynamoDB 中的数据保护 - Amazon DynamoDB
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

DynamoDB 中的数据保护

Amazon DynamoDB 为任务关键型和主要数据存储提供高度耐用的存储基础设施。在 Amazon DynamoDB 区域中,数据以冗余方式存储在多个设施间的多个设备中。

DynamoDB 可保护静态存储的用户数据,本地客户端与 DynamoDB 之间传输的数据,以及 DynamoDB 与同一 Amazon 区域的其他 Amazon 资源之间传输的数据。

避免在资源名称中使用敏感数据

我们强烈建议您切勿将敏感的可识别信息(例如您客户的账号)放入自由格式字段中(例如名称字段,包括 DynamoDB 表名称和 DynamoDB Accelerator(DAX)集群名称)。此指导原则适用于在您通过控制台、API、Amazon CLI 或 Amazon SDK 使用 DynamoDB 或其他 Amazon 服务时。诊断日志可能会捕获您在自由格式字段中输入的信息,对于使用传输中加密的 DAX 集群,公共证书透明度(CT)日志同样会记录集群名称。有关更多信息,请参阅 DAX 访问控制。当您向外部服务器提供 URL 时,请勿在 URL 中包含用来验证您对该服务器的请求的凭证。