Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Seguridad de la infraestructura en AWS Clean Rooms
Como servicio gestionado, AWS Clean Rooms está protegido por la seguridad de red AWS global. Para obtener información sobre los servicios de AWS seguridad y cómo AWS protege la infraestructura, consulta AWS Cloud Security
Las llamadas a la API AWS publicadas se utilizan para acceder a AWS Clean Rooms través de la red. Los clientes deben admitir lo siguiente:
-
Seguridad de la capa de transporte (TLS). Exigimos TLS 1.2 y recomendamos TLS 1.3.
-
Conjuntos de cifrado con un secreto directo perfecto (PFS), como el DHE (efímero) o el ECDHE (efímero de curva elíptica Diffie-Hellman). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.
Seguridad de la red
Cuando se AWS Clean Rooms leen datos de su bucket de S3 durante la ejecución de la consulta, el tráfico entre Amazon S3 y Amazon S3 se enruta de forma segura a través de la red privada AWS Clean Rooms . AWS In-flight el tráfico se firma mediante el protocolo Amazon Signature versión 4 (SIGv4) y se cifra mediante HTTPS. Este tráfico se autoriza en función del rol de servicio de IAM que se haya configurado para la tabla configurada.
Puede conectarse mediante programación a AWS Clean Rooms través de un punto final. Para obtener una lista de puntos de conexión de servicio, consulte Puntos de conexión y cuotas de AWS Clean Rooms en la Referencia general de AWS.
Todos los puntos finales de servicio lo son. HTTPS-only Puede usar los puntos de enlace de Amazon Virtual Private Cloud (VPC) si desea conectarse a ellos AWS Clean Rooms desde su VPC y no quiere tener conectividad a Internet. Para obtener más información, consulte la sección de acceso a AWS los servicios AWS PrivateLink en la guía. AWS PrivateLink
Puede asignar políticas de IAM a sus directores de IAM que utilicen las claves de SourceVpce contexto aws: para impedir que su principal de IAM pueda realizar llamadas únicamente a través de un punto final de la VPC y no a AWS Clean Rooms través de Internet.