Amazon Transcribe aggiunge chiavi KMS gestite dal cliente per le risorse personalizzate
Amazon Transcribe ti consente ora di crittografare i tuoi vocabolari personalizzati, i filtri di vocabolario personalizzati e i modelli linguistici personalizzati archiviati tramite una chiave AWS KMS gestita dal cliente di tua proprietà e sotto il tuo controllo.
In precedenza, queste risorse personalizzate venivano sempre crittografate utilizzando una chiave di proprietà di AWS. Ora puoi fornire una tua chiave simmetrica AWS KMS durante la creazione o l'aggiornamento di tali risorse, in modo che gli artefatti archiviati da Transcribe per tuo conto siano crittografati tramite una chiave presente nel tuo account. Se non specifichi alcuna chiave, le tue risorse continueranno a essere crittografate con una chiave di proprietà di AWS: non è richiesta alcuna operazione a meno che tu non decida di aderire.
Mediante una chiave gestita dal cliente, puoi gestire i permessi relativi alla chiave e decidere con precisione quali entità principali e quali servizi siano autorizzati a crittografare e decrittografare le risorse personalizzate. Ogni utilizzo della chiave viene registrato all'interno di AWS CloudTrail, offrendo un audit trail completo a fini di conformità e monitoraggio. Puoi inoltre disattivare la chiave o trasferire le risorse su una chiave differente per revocare l'accesso secondo le tempistiche da te stabilite.
Questa funzionalità è disponibile in tutte le regioni AWS in cui è offerto Amazon Transcribe. Per saperne di più, consulta la Guida per sviluppatori di Amazon Transcribe.