Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheit der Infrastruktur in Image Builder
Das AWS globale Netzwerk bietet Sicherheitsfunktionen und steuert den Netzwerkzugriff für Dienste wie EC2 Image Builder. Weitere Informationen zur Infrastruktursicherheit, die für seine Dienste zur AWS Verfügung steht, finden Sie im Abschnitt Infrastruktursicherheit im Whitepaper Einführung in die AWS Sicherheit.
Um Anfragen für Image Builder-API-Aktionen über das AWS globale Netzwerk zu senden, muss Ihre Client-Software die folgenden Sicherheitsrichtlinien erfüllen:
-
Um Anfragen für Image Builder-API-Aktionen zu senden, muss die Client-Software eine unterstützte Version von Transport Layer Security (TLS) verwenden.
Anmerkung
AWS stellt die Unterstützung für die TLS-Versionen 1.0 und 1.1 ein. Wir empfehlen dringend, dass Sie Ihre Client-Software auf TLS Version 1.2 oder höher aktualisieren, damit Sie weiterhin eine Verbindung herstellen können. Weitere Informationen finden Sie in diesem AWS Sicherheits-Blogbeitrag
. -
Die Clientsoftware muss Verschlüsselungssammlungen mit Perfect Forward Secrecy (PFS) wie Ephemeral (DHE) oder Elliptic Curve Ephemeral Diffie-Hellman (ECDHE) unterstützen. Diffie-Hellman Die meisten aktuellen Systeme, wie Java 7 und höher, unterstützen diese Modi.
-
Sie müssen Ihre API-Anfragen mit einer Zugriffsschlüssel-ID und einem geheimen Zugriffsschlüssel signieren, der einem AWS Identity and Access Management (IAM-) Principal zugeordnet ist. Sie können auch AWS -Security-Token-Service (AWS STS) verwenden, um temporäre Sicherheitsanmeldeinformationen für Ihre Anfragen zu generieren.
Darüber hinaus müssen die EC2-Instances, die Image Builder zum Erstellen und Testen von Images verwendet, AWS Systems Manager Zugriff haben.