View a markdown version of this page

FIPS-Konformität für verifizierten Zugriff - AWS Verifizierter Zugriff

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

FIPS-Konformität für verifizierten Zugriff

Der Federal Information Processing Standard (FIPS) ist ein US-amerikanischer und kanadischer Regierungsstandard, der Sicherheitsanforderungen für kryptografische Module zum Schutz vertraulicher Informationen festlegt. AWS Verified Access bietet die Option, Ihre Umgebung so zu konfigurieren, dass sie der FIPS-Publikation 140-2 entspricht. Die FIPS-Konformität für Verified Access ist in den folgenden Regionen verfügbar: AWS

  • US East (Ohio)

  • USA Ost (Nord-Virginia)

  • USA West (Nordkalifornien)

  • USA West (Oregon)

  • Kanada (Zentral)

  • AWS GovCloud (US) Westen

  • AWS GovCloud (US) Ost

Auf dieser Seite erfahren Sie, wie Sie eine neue oder eine bestehende Verified Access-Umgebung so konfigurieren, dass sie FIPS-konform ist.

Konfigurieren Sie eine bestehende Verified Access-Umgebung für die FIPS-Konformität

Wenn Sie über eine bestehende Verified Access-Umgebung verfügen und diese so konfigurieren möchten, dass sie FIPS-konform ist, müssen einige der Ressourcen gelöscht und neu erstellt werden, um die FIPS-Konformität zu aktivieren.

Gehen Sie wie folgt vor, um eine bestehende AWS Verified Access Umgebung so neu zu konfigurieren, dass sie FIPS-konform ist.

  1. Löschen Sie Ihre ursprünglichen Endpunkte, Gruppen und Instanzen für verifizierten Zugriff. Ihre konfigurierten Vertrauensanbieter können wiederverwendet werden.

  2. Erstellen Sie eine Instanz für verifizierten Zugriff und achten Sie darauf, dass bei der Erstellung die Federal Information Process Standards (FIPS) aktiviert sind. Hängen Sie bei der Erstellung auch den Verified Access Trust Provider an, den Sie verwenden möchten, indem Sie ihn aus der Dropdownliste auswählen.

  3. Erstellen Sie eine Gruppe für verifizierten Zugriff. Bei der Erstellung der Gruppe ordnen Sie sie der gerade erstellten Instanz für verifizierten Zugriff zu.

  4. Erstellen Sie eine oder mehrereVerifizierte Zugriffsendpunkte. Bei der Erstellung Ihrer Endpunkte verknüpfen Sie sie mit der im vorherigen Schritt erstellten Gruppe.

Konfigurieren Sie eine neue Umgebung für verifizierten Zugriff, um die FIPS-Konformität zu gewährleisten

Gehen Sie wie folgt vor, um eine neue FIPS-konforme AWS Verified Access Umgebung zu konfigurieren.

  1. Konfigurieren Sie einen Vertrauensanbieter. Je nach Ihren Anforderungen müssen Sie einen Vertrauensanbieter für Benutzeridentitäten und (optional) einen gerätebasierten Vertrauensanbieter einrichten.

  2. Erstellen Sie eine Instanz für verifizierten Zugriff und stellen Sie sicher, dass während des Vorgangs die Federal Information Process Standards (FIPS) aktiviert sind. Hängen Sie bei der Erstellung auch den Verified Access Trust Provider an, den Sie im vorherigen Schritt erstellt haben, indem Sie ihn aus der Dropdownliste auswählen.

  3. Erstellen Sie eine Gruppe für verifizierten Zugriff. Bei der Erstellung der Gruppe ordnen Sie sie der gerade erstellten Instanz für verifizierten Zugriff zu.

  4. Erstellen Sie eine oder mehrereVerifizierte Zugriffsendpunkte. Bei der Erstellung Ihrer Endpunkte verknüpfen Sie sie mit der im vorherigen Schritt erstellten Gruppe.