View a markdown version of this page

Protección de datos en DynamoDB - Amazon DynamoDB

Protección de datos en DynamoDB

Amazon DynamoDB proporciona una infraestructura de almacenamiento de larga duración diseñada para el almacenamiento de datos principales y críticos. Los datos se almacenan de forma redundante en varios dispositivos de diversas instalaciones dentro de una región de Amazon DynamoDB.

DynamoDB protege los datos del usuario almacenados en reposo y también los datos en tránsito entre los clientes locales y DynamoDB, y entre DynamoDB y otros recursos de AWS dentro de la misma región de AWS.

Evitar la información confidencial en los nombres de los recursos

Recomendamos encarecidamente no ingresar nunca información de identificación confidencial, como, por ejemplo, números de cuenta de los clientes, en los campos de formato libre, como el campo Nombre, incluidos los nombres de tablas de DynamoDB y los nombres de clústeres de DynamoDB Accelerator (DAX). Esta guía se aplica cuando trabaje con DynamoDB u otros servicios de AWS mediante la consola, la API, la CLI de AWS o los AWS SDK. Los registros de diagnóstico pueden capturar la información que se ingresa en campos de formato libre y, en el caso de los clústeres de DAX que utilizan el cifrado en tránsito, los registros públicos de transparencia de certificados (CT) también registran el nombre del clúster. Para obtener más información, consulte Control de acceso a DAX. Cuando proporcione una URL a un servidor externo, no incluya credenciales en la URL que valida la solicitud a ese servidor.