当コンテンツはDeepL Proを使用し英語から翻訳されています。
必要なプラン:エンタープライズ向けDeepL
DeepLの「BYOK」ソリューションでは、DeepLの内部ネットワーク内での暗号化処理に、お客様のAmazon Web Services(AWS)カスタマーマネージドキー(CMK)をご利用いただけます。この機能により、DeepLのサービス内に保存中のデータに対するセキュリティと管理機能が強化されます。
DeepLのお客様は、AWS KMS(キー管理システム)でCMKを設定することができます。 その後、DeepLのAWSアカウントに対し、暗号化および復号化操作にそのキーを使用する許可を与えるポリシーを作成し、添付します。これらのリソースの設定が完了したら、DeepL管理アカウントプロファイルの「設定」タブにAmazon リソースネーム(ARN)を入力できます。これにより、DeepLのサービスは、組織のキーチェーン内のマスターキーとしてお客様のCMK暗号化キーを使用し、以下の機能の暗号化を行うことが可能になります:
- 訳文の保存機能
- 用語集
- カスタムルール
BYOKの設定
- AWS KMSでCMKを作成する
-
DeepLへのアクセス権を付与するために、キーにポリシーを紐付けます:
{ “Sid”: “Allow the DeepL AWS Account to use this KMS key”, “Effect”: “Allow”, “Principal”: { “AWS”: [ “arn:aws:iam::864981759288:root” ] }, “Action”: [ “kms:Encrypt”, “kms:Decrypt” ], “Resource: “*” } - DeepLのアカウントの「設定」タブにある「BYOK」セクションに移動してください
- キーのARNとキーのリージョンを入力してください
BYOKを無効にし、DeepLの管理キーに戻してください
- DeepLサポートに連絡し 、キーの削除を依頼してください
- DeepLサポートからキーが正常に削除されたことが確認されたら、AWSでポリシーを削除してください
ポリシーを削除する前に、DeepL側でキーARNを必ず削除してください。そうしないと、お客様のデータを復号できなくなります。
DeepLを退会し、自分のデータへのアクセスを禁止する
AWSでポリシーを削除してください。ポリシーを削除すると間もなく、当社のキャッシュが無効化され、お客様のデータを復号できなくなります。