Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Seguridad de infraestructura en AWS TNB
Como servicio gestionado, AWS Telco Network Builder está protegido por la seguridad de red AWS global. Para obtener información sobre los servicios de AWS seguridad y cómo AWS protege la infraestructura, consulte AWS Cloud Security
Las llamadas a la API AWS publicadas se utilizan para acceder a AWS TNB a través de la red. Los clientes deben admitir lo siguiente:
-
Seguridad de la capa de transporte (TLS). Exigimos TLS 1.2 y recomendamos TLS 1.3.
-
Conjuntos de cifrado con un secreto directo perfecto (PFS), como el DHE (efímero) o el ECDHE (efímero de curva Diffie-Hellman elíptica). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.
A continuación, se muestran algunos ejemplos de responsabilidades compartidas:
-
AWS es responsable de proteger los componentes compatibles con el TNB, incluidos: AWS
-
Instancias de cómputo (también conocidas como trabajadores)
-
Base de datos interna
-
Comunicaciones de red entre componentes internos
-
La interfaz de programación de aplicaciones (API) de AWS TNB
-
AWS Kits de desarrollo de software (SDK)
-
-
Usted es responsable de garantizar el acceso a sus AWS recursos y componentes de carga de trabajo, incluidos (entre otros):
-
Usuarios, grupos, roles y políticas de IAM
-
Los cubos S3 que utilizas para almacenar tus datos para TNB AWS
-
Otros recursos Servicios de AWS y recursos que utilizas para respaldar el servicio de red que aprovisionaste a través de TNB AWS
-
Su código de la aplicación
-
Conexiones entre el servicio de red que aprovisionaste a través de AWS TNB y sus clientes
-
importante
Usted es responsable de implementar un plan de recuperación ante desastres que pueda recuperar de manera eficaz un servicio de red que haya aprovisionado a través de TNB. AWS
Modelo de seguridad de la conectividad de red
Los servicios de red que aprovisionas a través de AWS TNB se ejecutan en instancias de procesamiento dentro de una nube privada virtual (VPC) ubicada en AWS la región que selecciones. Una VPC es una red virtual en la AWS nube que aísla la infraestructura por carga de trabajo o entidad organizativa. La comunicación entre las instancias informáticas de la VPC permanecen dentro de la red de AWS y no circulan por Internet. Algunas comunicaciones de los servicios internos se transmiten por Internet y están cifradas. Los servicios de red aprovisionados a través de AWS TNB para todos los clientes que se ejecutan en la misma región comparten la misma VPC. Los servicios de red aprovisionados a través de AWS TNB para diferentes clientes utilizan instancias de procesamiento independientes dentro de la misma VPC.
Las comunicaciones entre sus clientes de servicios de red y su servicio de red en AWS TNB atraviesan Internet. AWS TNB no administra estas conexiones. Es su responsabilidad proteger las conexiones de sus clientes.
Sus conexiones a AWS TNB a través de los AWS SDK Consola de administración de AWS, AWS Command Line Interface (AWS CLI) y están cifradas.