Rails/Mysql/Elasticsearch を使用して機密データを処理するので、保管中のデータを暗号化したいと考えています。
AWS KMS を使用して Mysql のデータを暗号化できることは明らかです。この暗号化がアプリケーションに対して透過的であることは、私にとって重要です。
しかし、Elasticsearch によって収集されたインデックスとデータが気になります。そこでデータを透過的に暗号化する同様の方法はありますか?
何を使用するか決めていないので、Elasticsearch-as-an-application とAWS Elasticsearch-as-service の両方のソリューションに興味があります。