View a markdown version of this page

亚马逊 Quick 中的数据加密 - Amazon Quick
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 Quick 中的数据加密

Amazon Quick 使用以下数据加密功能:

  • 静态加密

  • 传输中加密

  • 密钥管理

您可以在以下主题中找到有关静态数据加密和传输中数据加密的更多详细信息。有关 Amazon Quick 中密钥管理的更多信息,请参阅使用以下命令加密您的 Amazon Quick 数据 Amazon Key Management Service 客户自主管理型密钥

静态加密

亚马逊 Quick 安全地存储您的亚马逊 Quick 元数据。这包括以下这些:

  • 亚马逊 Quick 用户数据,包括 Amazon Quick 用户名、电子邮件地址和密码。Amazon Quick 管理员可以查看用户名和电子邮件,但每个用户的密码对每个用户都是完全私密的。

  • 将用户身份与微软 Active Directory 或身份联合实施进行协调(通过安全断言标记语言 2.0 Sign-On (SAML 2.0) 实现联合单一(IAM 身份中心))所需的最少数据。

  • 数据源连接数据。

  • 当您在亚马逊 Quick 注册数据源凭证(用户名和密码)和 OAuth 令牌时,Amazon Quick 会使用您的默认客户管理的 KMS 密钥加密您的数据源证书(用户名和密码)和 OAuth 令牌。每次更新凭证或刷新 OAuth 令牌时,Amazon Quick 都会使用当前默认的客户托管 KMS 密钥重新加密凭证和令牌。如果您未注册默认的客户管理的 KMS 密钥,Amazon Quick 会使用服务管理的密钥对这些信息进行加密。

  • 所上传文件的名称、数据来源名称和数据集名称。

  • Amazon Quick 用于填充机器学习 (ML) 见解的统计数据。

  • 对数据进行了索引以支持 Quick 中的 Amazon Q。这包括以下这些:

    • 主题

    • 与您的仪表板相关的元数据

    • 您首次购买指数容量

    • 你的第一次聊天

    • 你的第一次太空创作

    • 您的第一个知识库创建

重要

Quick 使用 Amazon Q 数据密钥保护索引以支持 Amazon Q 的数据。该密钥是在首次在您的账户中创建 Amazon Q 数据时设置的,之后无法更改。要使用客户管理的 KMS 密钥获取 Amazon Q 数据,请在创建任何 Amazon Q 数据之前将其注册为您的账户默认密钥。有关更多信息,请参阅亚马逊 Q 数据密钥客户管理的 KMS 密钥范围

亚马逊 Quick 安全地存储您的亚马逊 Quick 数据。这包括以下这些:

  • 如果客户管理的 KMS 密钥不适用,SPICE则使用硬件块级加密对静态数据进行加密,密钥 Amazon 归所有和管理。有关将客户管理的 KMS 密钥用于SPICE数据集的信息,请参阅客户管理的 KMS 密钥范围

  • 如果客户管理的 KMS 密钥不适用,则使用服务管理的密钥对其他静态数据进行加密。这包括以下这些:

    • 过滤器的示例值。

    • 用户对聊天回复的反馈,包括可选的自由文本评论。用户反馈未使用您的客户管理的 KMS 密钥或 Amazon Q 数据密钥进行加密。

    注册报告对象(包括电子邮件报告)后,可以使用您的默认客户管理的 KMS 密钥进行加密。有关更多信息,请参阅 客户管理的 KMS 密钥范围

  • Amazon Quick 对缓存的静态查询结果进行加密。Amazon Quick 缓存来自您的客户管理的 KMS 密钥在同一密钥下保护SPICE的数据集的查询结果,并使用服务管理的密钥加密其他缓存结果。

当您删除用户时,Amazon Quick 会永久删除该用户的元数据。用户拥有的资产以及用户对话历史记录等数据会发生什么情况,取决于如何删除用户。有关更多信息,请参阅 Amazon Quick 中的用户生命周期和数据处理

当您取消订阅亚马逊 Quick 时,您的所有 Amazon Quick 数据都将被完全永久删除。这包括所有元数据、您在其中拥有的所有数据以及 Amazon Q 数据,包括 Quick 索引。SPICE此项删除是即时的;没有可以恢复数据的保留期。

传输中加密

Amazon Quick 支持对所有数据传输进行加密。这包括从数据来源传输到 SPICE,或从 SPICE 传输到用户界面。但是,加密并非强制操作。对于某些数据库,您可以选择是否对来自数据来源的传输进行加密。Amazon Quick 使用安全套接字层 (SSL) 保护所有加密传输的安全。