

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Enkripsi data
<a name="security-encryption"></a>

Enkripsi adalah bagian penting dari CodeBuild keamanan. Beberapa enkripsi, seperti untuk data dalam transit, disediakan secara default dan tidak mengharuskan Anda melakukan apa pun. Enkripsi lain, seperti untuk data diam, Anda dapat mengonfigurasi saat membuat proyek atau build. 
+ **Enkripsi data diam ** - Artefak build, seperti cache, log, file data laporan pengujian mentah yang diekspor, dan hasil build, dienkripsi secara default menggunakan Kunci yang dikelola AWS. Jika Anda tidak ingin menggunakan kunci KMS ini, Anda harus membuat dan mengonfigurasi kunci yang dikelola pelanggan. Untuk informasi selengkap [ nya Membuat Kunci KMS ](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) dan [AWS konsep Layanan Manajemen K ](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html) unci di Panduan *AWS Key Management Service * Pengguna. 
  + Anda dapat menyimpan pengidentifikasi kunci AWS KMS yang digunakan untuk CodeBuild mengenkripsi artefak keluaran build dalam variabel `CODEBUILD_KMS_KEY_ID` lingkungan. Untuk informasi selengkapnya, lihat [Variabel lingkungan di lingkungan build](build-env-ref-env-vars.md) 
  + Anda dapat menentukan kunci yang dikelola pelanggan saat membuat proyek build. Untuk informasi selengkapnya, lihat [Set the Encryption Key Using the Console](create-project.md#encryptionkey-console) dan [ Mengatur kunci enkripsi menggunakan CLI](create-project.md#cli.encryptionkey). 

  Volume Amazon Elastic Block Store dari armada build Anda dienkripsi secara default menggunakan Kunci yang dikelola AWS. 
+ **Enkripsi data dalam transit ** - Semua komunikasi antara pelanggan dan antara CodeBuild CodeBuild dan dependensi hilirnya dilindungi menggunakan koneksi TLS yang ditandatangani menggunakan proses penandatanganan Tanda Tangan Versi 4. Semua CodeBuild titik akhir menggunakan SHA-256 sertifikat yang dikelola oleh AWS Private Certificate Authority. Untuk informasi selengkapnya, lihat [Proses penandatanganan Signature Version 4](https://docs.aws.amazon.com/general/latest/gr/signature-version-4.html) dan [Tentang ACM PCA](https://docs.aws.amazon.com/privateca/latest/userguide/). 
+ **Membangun enkripsi artefak ** - Peran CodeBuild layanan yang terkait dengan proyek build memerlukan akses ke kunci KMS untuk mengenkripsi artefak keluaran build-nya. Secara default, CodeBuild gunakan Kunci yang dikelola AWS untuk Amazon S3 di AWS akun Anda. Jika Anda tidak ingin menggunakan ini Kunci yang dikelola AWS, Anda harus membuat dan mengonfigurasi kunci yang dikelola pelanggan. Untuk informasi selengkapnya, lihat [Enkripsi keluaran build](setting-up-kms.md) dan [ Membuat kunci ](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) di Panduan *AWS KMS Pengembang*.