Sicherheit der Infrastruktur - AMS-Benutzerhandbuch für Fortgeschrittene

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheit der Infrastruktur

Anmerkung

Zusätzliche Informationen zu diesem Thema finden Sie in den AWS Artifact-Berichten. Weitere Informationen finden Sie unter Herunterladen von Berichten in AWS Artifact. Um auf AWS Artifact zuzugreifen, können Sie sich an Ihren CSDM wenden, um Anweisungen zu erhalten, oder gehen Sie zu Erste Schritte mit AWS Artifact. Diese Informationen sind nicht in diesem Benutzerhandbuch enthalten, da sie sensible Sicherheitsinhalte enthalten.

Verwenden von Sicherheitsgruppen

Eine Sicherheitsgruppe agiert als virtuelle Firewall, die den Datenverkehr für eine oder mehrere Instances steuert. AMS-Sicherheitsgruppen ermöglichen es Ihnen, Regeln für eingehenden und ausgehenden Datenverkehr auf Instanzebene festzulegen. Sie können eine Sicherheitsgruppe erstellen und Ressourcen in Ihrem AMS-Konto, EC2 Amazon-Instances, Amazon RDS-DB-Instances, Load Balancers, Deep Security Manager (DSM) -Replikationsinstanzen, EFS-Mount-Zielen und ElastiCache Clustern angeben, die der Sicherheitsgruppe zugeordnet werden sollen. Nach der Zuordnung wird der Datenverkehr zu oder von diesen Instances durch die in der Sicherheitsgruppe festgelegten Regeln eingeschränkt.

Weitere Informationen zur allgemeinen AWS-Sicherheit finden Sie unter Bewährte Methoden für Sicherheit, Identität und Compliance und Amazon EC2 Security Groups für Linux-Instances.

AMS verfügt jetzt über eine Reihe von Änderungstypen für die Erstellung und Verwaltung von Sicherheitsgruppen:

  • Bereitstellung | Erweiterte Stack-Komponenten | Sicherheitsgruppe | Erstellen (ct-1oxx2g2d7hc90)

  • Verwaltung | Erweiterte Stack-Komponenten | Sicherheitsgruppe | Löschen (ct-3cp96z7r065e4)

  • Verwaltung | Erweiterte Stack-Komponenten | Sicherheitsgruppe | Update (ct-3memthlcmvc1b)

Beispiele finden Sie unter Sicherheitsgruppen.