Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheit in Amazon RDS
Cloud-Sicherheit AWS hat höchste Priorität. Als AWS Kunde profitieren Sie von einem Rechenzentrum und einer Netzwerkarchitektur, die darauf ausgelegt sind, die Anforderungen der sicherheitssensibelsten Unternehmen zu erfüllen.
Sicherheit ist eine gemeinsame Verantwortung von Ihnen AWS und Ihnen. Das Modell der geteilten Verantwortung
-
Sicherheit der Cloud — AWS ist verantwortlich für den Schutz der Infrastruktur, die AWS Dienste in der AWS Cloud ausführt. AWS bietet Ihnen auch Dienste, die Sie sicher nutzen können. Auditoren von Drittanbietern testen und überprüfen die Effektivität unserer Sicherheitsmaßnahmen im Rahmen der AWS -Compliance-Programme
regelmäßig. Weitere Informationen zu den Compliance-Programmen, die für Amazon RDS Amazon gelten, finden Sie unter AWS Services im Umfang nach Compliance-Programmen . -
Sicherheit in der Cloud — Ihre Verantwortung richtet sich nach dem AWS Service, den Sie nutzen. In Ihre Verantwortung fallen außerdem weitere Faktoren, wie z. B. die Vertraulichkeit der Daten, die Anforderungen Ihrer Organisation sowie geltende Gesetze und Vorschriften.
Diese Dokumentation hilft Ihnen zu verstehen, wie Sie das Modell der gemeinsamen Verantwortung bei der Verwendung von Amazon RDS anwenden können. In den folgenden Themen erfahren Sie, wie Sie Amazon RDS Amazon konfigurieren, um Ihre Sicherheits- und Compliance-Ziele zu erreichen. Sie erfahren auch, wie Sie andere AWS Dienste nutzen können, die Ihnen helfen, Ihre Amazon RDS Amazon zu überwachen und zu sichern.
Sie können den Zugriff auf Ihre Amazon RDS Amazon und Ihre Datenbanken in einem verwalten. Die Methode, mit der Sie den Zugriff verwalten, hängt davon ab, welche Art von Aufgabe der Benutzer mit Amazon RDS Amazon ausführen muss:
-
Führen Sie Ihren in einer Virtual Private Cloud (VPC) aus, die auf dem Amazon VPC-Service basiert, um die größtmögliche Netzwerkzugriffskontrolle zu gewährleisten. Weitere Hinweise zum Erstellen eines in einer VPC finden Sie unterAmazon VPC und Amazon RDS.
-
Verwenden Sie AWS Identity and Access Management (IAM) -Richtlinien, um Berechtigungen zuzuweisen, die festlegen, wer Amazon RDS Amazon verwalten darf. Sie können IAM beispielsweise verwenden, um zu bestimmen, wer erstellen, beschreiben, ändern und löschen, Ressourcen taggen oder Sicherheitsgruppen ändern darf.
-
Verwenden Sie Sicherheitsgruppen, um zu steuern, welche IP-Adressen oder EC2 Amazon-Instances eine Verbindung zu Ihren Datenbanken in einem herstellen können. Wenn Sie zum ersten Mal einen erstellen, verhindert dessen Firewall jeglichen Datenbankzugriff, außer durch Regeln, die von einer zugehörigen Sicherheitsgruppe festgelegt wurden.
-
Verwenden Sie Secure Socket Layer- (SSL) - oder Transport Layer Security (TLS) -Verbindungen mit DB-Instances, auf denen die Datenbankmodule Db2, MySQL, MariaDB, PostgreSQL, Oracle oder Microsoft SQL Server ausgeführt werden.
-
Verwenden Sie die Amazon RDS, um Ihre DB-Instances und Snapshots im Ruhezustand zu sichern. Amazon RDS Weitere Informationen finden Sie unter Verschlüsseln von Amazon RDS-Ressourcen.
-
Verwenden Sie Netzwerkverschlüsselung und Transparent Data Encryption mit Oracle-DB-Instances. Weitere Informationen finden Sie unter Oracle Native Network Encryption und Oracle Transparent Data Encryption
-
Diese Funktionen arbeiten genauso, als würden sich die Datenbanken in Ihrem lokalen Netzwerk befinden.
Anmerkung
Sie müssen die Sicherheit nur für Ihre Anwendungsfälle konfigurieren. Sie müssen den Sicherheitszugriff für Prozesse, die Amazon RDS verwaltet, nicht konfigurieren. Dazu gehört das Erstellen von Backups, das Replizieren von Daten zwischen einer primären DB-Instance und einem Lesereplikat und andere Prozesse.
Weitere Informationen zur Verwaltung des Zugriffs auf Amazon RDS und Ihre Datenbanken in einem finden Sie in den folgenden Themen.