Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Seguridad de infraestructura en Amazon Quick
| Público objetivo: administradores de Amazon Quick |
Quick se entrega como una aplicación web, alojada en hosts Amazon EC2 dedicados, separados de las nubes privadas AWS virtuales ()VPCs. En lugar de implementar Amazon Quick en sus propios hosts, accede al servicio Amazon Quick a través de puntos de enlace públicos regionales. Amazon Quick accede a las fuentes de datos a través de una conexión a Internet segura desde puntos de conexión regionales. Para acceder a las fuentes de datos que se encuentran dentro de una red corporativa, configure la red para permitir el acceso desde uno de los bloques de direcciones IP públicas de Amazon Quick. Le recomendamos que considere la posibilidad de utilizar una VPC (una red virtual dedicada a su AWS cuenta).
Para obtener más información, consulte los siguientes temas:
Como servicio gestionado, Quick está protegido por los procedimientos de seguridad de la red AWS global que se describen en el paper Amazon Web Services: Overview of Security Processes
Si utiliza llamadas a la API AWS publicadas para acceder a Amazon Quick a través de la red, los clientes deben ser compatibles con Transport Layer Security (TLS) 1.2 o una versión posterior. Los clientes también deben ser compatibles con conjuntos de cifrado con confidencialidad directa total (PFS) tales como Ephemeral Diffie-Hellman (DHE) o Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.
Además, las solicitudes deben firmarse con un identificador de clave de acceso y una clave de acceso secreta asociada a una entidad principal AWS Identity and Access Management (IAM). También puede utilizar AWS Security Token Service (AWS STS) para generar credenciales de seguridad temporales para firmar solicitudes.
Puede llamar a estas operaciones de API desde cualquier ubicación de red, pero Amazon Quick admite políticas de acceso basadas en recursos, que pueden incluir restricciones basadas en la dirección IP de origen. También puede utilizar las políticas de Amazon Quick para controlar el acceso desde puntos de enlace específicos o específicos de Amazon Virtual Private Cloud (Amazon VPC). VPCs De hecho, esto aísla el acceso a la red a un recurso de Amazon Quick determinado únicamente de la VPC específica de la red. AWS Para obtener más información sobre el uso de Amazon Quick en una VPC, consulte Conexión a una Amazon VPC con Amazon Quick.