O Amazon Transcribe adiciona chaves KMS gerenciadas pelo cliente para recursos personalizados
Agora, o Amazon Transcribe permite que você criptografe seus vocabulários personalizados, filtros de vocabulário personalizados e modelos de linguagem personalizados em repouso com uma chave do AWS KMS gerenciada pelo cliente que você possui e controla.
Anteriormente, esses recursos personalizados eram sempre criptografados com uma chave de propriedade da AWS. Agora você pode fornecer sua própria chave simétrica do AWS KMS ao criar ou atualizar esses recursos, para que os artefatos que a Transcribe armazena em seu nome sejam criptografados sob uma chave em sua conta. Se você não fornecer uma chave, seus recursos continuarão sendo criptografados com uma chave de propriedade da AWS — nenhuma ação será necessária, a menos que você opte por participar.
Com uma chave gerenciada pelo cliente, você controla as permissões da chave e decide exatamente quais entidades prinicipais e serviços podem criptografar e descriptografar seus recursos personalizados. Cada uso de sua chave é registrado no AWS CloudTrail, oferecendo uma trilha de auditoria completa para conformidade e monitoramento. Você também pode desativar a chave ou fazer a transição de recursos para uma chave diferente para revogar o acesso de acordo com sua própria programação.
Esse recurso está disponível em todas as regiões da AWS que oferecem o Amazon Transcribe. Para saber mais, consulte o Guia do desenvolvedor do Amazon Transcribe.