Amazon Transcribe ajoute des clés KMS gérées par le client pour les ressources personnalisées
Amazon Transcribe vous permet désormais de chiffrer vos vocabulaires personnalisés, vos filtres de vocabulaire personnalisés et vos modèles de langue personnalisés au repos à l’aide d’une clé AWS KMS gérée par le client que vous possédez et contrôlez.
Auparavant, ces ressources personnalisées étaient toujours chiffrées à l’aide d’une clé appartenant à AWS. Vous pouvez désormais fournir votre propre clé AWS KMS symétrique lorsque vous créez ou mettez à jour ces ressources, afin que les artefacts que Transcribe stocke en votre nom soient chiffrés sous une clé de votre compte. Si vous ne fournissez pas de clé, vos ressources continuent d’être chiffrées à l’aide d’une clé appartenant à AWS. Aucune action n’est requise à moins que vous ne vous y inscriviez.
Avec une clé gérée par le client, vous contrôlez les autorisations relatives aux clés et vous décidez exactement quels principaux et quels services peuvent chiffrer et déchiffrer vos ressources personnalisées. Chaque utilisation de votre clé est enregistrée dans AWS CloudTrail, ce qui vous donne une piste d’audit complète à des fins de conformité et de surveillance. Vous pouvez également désactiver la clé ou transférer les ressources vers une autre clé pour révoquer l’accès selon votre propre calendrier.
Cette caractéristique est disponible dans toutes les Régions AWS où Amazon Transcribe est proposé. Pour en savoir plus, consultez le Guide du développeur Amazon Transcribe.