View a markdown version of this page

Seguridad de la infraestructura en Amazon Elastic Container Registry - Amazon ECR

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad de la infraestructura en Amazon Elastic Container Registry

Como servicio gestionado, Amazon Elastic Container Registry está protegido por la seguridad de red AWS global. Para obtener información sobre los servicios de AWS seguridad y cómo AWS protege la infraestructura, consulte AWS Cloud Security. Para diseñar su AWS entorno utilizando las mejores prácticas de seguridad de la infraestructura, consulte Infrastructure Protection in Security Pillar AWS Well‐Architected Framework.

Utiliza las llamadas a la API AWS publicadas para acceder a Amazon ECR a través de la red. Los clientes deben admitir lo siguiente:

  • Seguridad de la capa de transporte (TLS). Exigimos TLS 1.2 y recomendamos TLS 1.3.

  • Conjuntos de cifrado con un secreto directo perfecto (PFS), como el DHE (efímero) o el ECDHE (efímero con curva Diffie-Hellman elíptica). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.

Puede llamar a estas operaciones de la API desde cualquier ubicación de red, pero Amazon ECR admite políticas de acceso basadas en recursos, que pueden incluir restricciones en función de la dirección IP de origen. También puede utilizar políticas de Amazon ECR para controlar el acceso desde puntos de enlace específicos de Amazon Virtual Private Cloud (Amazon VPC) o VPC específicas. De hecho, esto aísla el acceso de red a un determinado recurso de Amazon ECR únicamente de la VPC específica de la red. AWS Para obtener más información, consulte Puntos finales de VPC de la interfaz Amazon ECR (AWS PrivateLink).