View a markdown version of this page

Amazon Kinesis Data Analytics·for·SQL 应用程序数据保护 - 适用于 Amazon Kinesis Data Analytics·for·SQL 应用程序开发人员指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

经过仔细考虑,我们决定停用适用于 SQL 应用程序的亚马逊 Kinesis 数据分析:

1. 从 2025 年 9 月 1 日起,我们将不再为适用于 SQL 应用程序的 Amazon Kinesis 数据分析提供任何错误修复,因为鉴于即将停产,我们对它的支持将有限。

2. 从 2025 年 10 月 15 日起,您将无法为 SQL 应用程序创建新的 Kinesis 数据分析。

3. 从 2026 年 1 月 27 日起,我们将删除您的应用程序。您将无法启动或操作 Amazon Kinesis Data Analytics for SQL 应用程序。从那时起,将不再提供对 Amazon Kinesis Data Analytics for SQL 的支持。有关更多信息,请参阅 Amazon Kinesis Data Analytics for SQL 应用程序停用

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Kinesis Data Analytics·for·SQL 应用程序数据保护

您可以使用提供的工具保护您的数据 Amazon。Kinesis Data Analytics 可以与支持加密数据的服务配合使用,包括 Kinesis Data Streams、Firehose 和 Amazon S3。

Kinesis Data Analytics 数据加密

静态加密

在使用 Kinesis Data Analytics 静态加密数据时,请注意以下事项:

  • 您可以使用对传入 Kinesis 数据流中的数据进行StartStreamEncryption加密。有关更多信息,请参阅什么是 Kinesis 数据流的 Server-Side 加密?

  • 输出数据可以使用 Firehose 进行静态加密,以将数据存储在加密的 Amazon S3 存储桶中。您可以指定您的 Amazon S3 存储桶使用的加密密钥。有关更多信息,请参阅使用 KMS 托管密钥进行 Server-Side 加密保护数据()。SSE-KMS

  • 您的应用程序的代码是静态加密的。

  • 您的应用程序的参考数据是静态加密的。

传输中加密

Kinesis Data Analytics 对传输中的所有数据进行加密。传输中加密对所有 Kinesis Data Analytics 应用程序都处于启用状态,无法禁用。

Kinesis Data Analytics 在以下场景中对传输中的数据进行加密:

  • 从 Kinesis Data Streams 传输到 Kinesis Data Analytics 的数据。

  • Kinesis Data Analytics 的内部组件之间的传输中的数据。

  • 在 Kinesis Data Analytics 和 Firehose 之间传输的数据。

密钥管理

Kinesis 数据分析中的数据加密使用服务管理的密钥。 Customer-managed 不支持密钥。