Seguridad de la infraestructura en Amazon Glacier - Amazon Glacier

Esta página es solo para los clientes actuales del servicio Amazon Glacier que utilizan Vaults y la API de REST original de 2012.

Si busca soluciones de almacenamiento de archivos, se recomienda que utilice las clases de almacenamiento de Amazon Glacier en Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval y S3 Glacier Deep Archive. Para obtener más información sobre estas opciones de almacenamiento, consulte las clases de almacenamiento de Amazon Glacier.

Amazon Glacier (servicio original independiente basado en bóveda) ya no acepta nuevos clientes. Amazon Glacier es un servicio independiente propio APIs que almacena datos en almacenes y es distinto de las clases de almacenamiento Amazon S3 y Amazon S3 Glacier. Sus datos actuales permanecerán seguros y accesibles en Amazon Glacier de forma indefinida. No hay que hacer migraciones. Para un almacenamiento de archivos a largo plazo y de bajo costo, AWS recomienda las clases de almacenamiento Amazon S3 Glacier, que ofrecen una experiencia de cliente superior con S3 basada en cubos APIs, Región de AWS disponibilidad total, costos más bajos e AWS integración de servicios. Si desea mejorar las capacidades, considere la posibilidad de migrar a las clases de almacenamiento de Amazon S3 Glacier mediante nuestra AWS Guía de soluciones para la transferencia de datos de los almacenes de Amazon Glacier a las clases de almacenamiento de Amazon S3 Glacier.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad de la infraestructura en Amazon Glacier

Como se trata de un servicio administrado, Amazon Glacier (Amazon Glacier) está protegido por los procedimientos de seguridad de red globales de AWS que se describen en el documento técnico Amazon Web Services: Overview of Security Processes.

El acceso a Amazon Glacier a través de la red se realiza mediante las API publicadas por AWS. Los clientes deben admitir el protocolo de seguridad de la capa de transporte (TLS) 1.2. Recomendamos TLS 1.3 o una versión posterior. Los clientes también deben admitir conjuntos de cifrado con confidencialidad directa total (PFS) tales como Ephemeral Diffie-Hellman (DHE) o Elliptic Curve Diffie-Hellman Ephemeral (ECDHE). La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos. Además, las solicitudes deben estar firmadas con un ID de clave de acceso y una clave de acceso secreta que esté asociada a una entidad principal de IAM, o bien puede usar AWS Security Token Service (AWS STS) para generar credenciales de seguridad temporales para firmar solicitudes.

Puntos de conexión de la VPC

Un punto de conexión de nube privada virtual (VPC) le permite conectar de forma privada su VPC a los servicios de AWS compatibles y a los servicios de punto de conexión de VPC basados en AWS PrivateLink sin necesidad de una puerta de enlace de Internet, un dispositivo NAT, una conexión de VPN o una conexión de AWS Direct Connect. Aunque Amazon Glacier no admite los puntos de conexión de VPC directamente, puede aprovechar los puntos de conexión de VPC de Amazon S3 si accede a Amazon Glacier como capa de almacenamiento integrada con Amazon S3.

Para obtener más información acerca de la configuración del ciclo de vida de Amazon S3 y de la transferencia de objetos a la clase de almacenamiento de Amazon Glacier, consulte Administración del ciclo de vida de los objetos y Transición de objetos en la Guía del usuario de Amazon Simple Storage Service. Para obtener más información sobre los puntos de conexión de VPC, consulte Puntos de conexión de VPC en la Guía del usuario de Amazon VPC.