View a markdown version of this page

FedRAMP-Autorisierung oder DoD-SRG-Konformität für Pools konfigurieren WorkSpaces - Amazon WorkSpaces

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

FedRAMP-Autorisierung oder DoD-SRG-Konformität für Pools konfigurieren WorkSpaces

Um dem Federal Risk and Authorization Management Program (FedRAMP) oder dem Cloud Computing Security Requirements Guide (SRG) des Verteidigungsministeriums (DoD) zu entsprechen, müssen Sie Amazon WorkSpaces Pools so konfigurieren, dass die FIPS-Endpunktverschlüsselung (Federal Information Processing Standards) auf Verzeichnisebene verwendet wird. Sie müssen auch eine AWS US-Region verwenden, die über eine FedRAMP-Autorisierung verfügt oder die DoD SRG-konform ist.

Die Stufe der FedRAMP-Autorisierung (Moderat oder Hoch) oder der DoD SRG Impact Level (2, 4 oder 5) hängt von der AWS US-Region ab, in der Amazon verwendet wird. WorkSpaces Informationen zur Stufe der FedRAMP-Autorisierung und zur DoD SRG-Compliance, die für die einzelne Region gelten, finden Sie unter Abgedeckte AWS -Services je Compliance-Programm.

Voraussetzungen
  • Das WorkSpaces Pools-Verzeichnis muss so konfiguriert sein, dass es den FIPS 140-2-Validated Mode für die Endpunktverschlüsselung verwendet.

    Anmerkung

    Stellen Sie Folgendes sicher, um die Einstellung „FIPS 140-2-validierter Modus“ zu verwenden:

    • Das WorkSpaces Pools-Verzeichnis ist entweder:

      • Neu und keinem Pool zugeordnet

      • Verbunden mit einem vorhandenen Pool, der sich im Status STOPPED befindet

  • Sie müssen Ihre WorkSpaces Pools in einer AWS US-Region erstellen, die über eine FedRAMP-Autorisierung verfügt oder DoD ist. SRG-compliant

  • Benutzer müssen WorkSpaces von einer der folgenden WorkSpaces Client-Anwendungen aus auf sie zugreifen:

    • macOS: 5.20.0 oder höher

    • Windows: 5.20.0 oder höher

    • Web Access

So verwenden Sie die FIPS-Endpunktverschlüsselung
  1. Öffnen Sie die WorkSpaces Konsole unter. https://console.aws.amazon.com/workspaces/v2/home

  2. Wählen Sie im Navigationsbereich Verzeichnisse und dann das Verzeichnis aus, das Sie für die FedRAMP-Autorisierung und die DoD-SRG-Konformität verwenden möchten.

  3. Wählen Sie auf der Seite mit den Verzeichnisdetails das Verzeichnis aus, das Sie für den FIPS-Verschlüsselungsmodus konfigurieren möchten.

  4. Wählen Sie im Abschnitt Endpunktverschlüsselung die Option Bearbeiten und dann den FIPS 140-2-Validated Mode aus.

  5. Wählen Sie Speichern.