Infrastruktursicherheit in Amazon Aurora DSQL - Amazon Aurora DSQL

Infrastruktursicherheit in Amazon Aurora DSQL

Als verwalteter Service ist Amazon Aurora DSQL durch die globalen AWS-Netzwerksicherheitsprozesse geschützt, die unter Bewährte Methoden für Sicherheit, Identität und Compliance zu finden sind.

Sie greifen über das Netzwerk mithilfe der von AWS veröffentlichten API-Aufrufe auf Aurora DSQL zu. Clients müssen Transport Layer Security (TLS) 1.2 oder höher unterstützen. Clients müssen außerdem Verschlüsselungs-Suiten mit Perfect Forward Secrecy (PFS) wie DHE (Ephemeral Diffie-Hellman) oder ECDHE (Elliptic Curve Ephemeral Diffie-Hellman) unterstützen. Die meisten modernen Systemen wie Java 7 und höher unterstützen diese Modi.

Außerdem müssen Anforderungen mit einer Zugriffsschlüssel-ID und einem geheimen Zugriffsschlüssel signiert sein, der einem IAM-Prinzipal zugeordnet ist. Alternativ können Sie mit AWS Security Token Service (AWS STS) temporäre Sicherheitsanmeldeinformationen erstellen, um die Anforderungen zu signieren.