View a markdown version of this page

Politiques relatives aux tests de charge et de pénétration et de sécurité pour Connect Customer - Client Amazon Connect

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Politiques relatives aux tests de charge et de pénétration et de sécurité pour Connect Customer

Connect Customer effectue régulièrement des tests rigoureux pour s'assurer que notre service offre la sécurité, la fiabilité et la disponibilité requises pour prendre en charge des centres d'appels de renommée mondiale de toutes tailles.

Connect Customer a élaboré des politiques et des exigences régissant votre capacité à effectuer vos propres évaluations de sécurité (telles que des tests d'intrusion) et des tests de charge pour valider vos environnements et vous assurer qu'ils sont prêts pour la production. Cette rubrique explique ces politiques et ces exigences.

Tests de sécurité et de pénétration

En raison du risque inhérent de dommages liés aux tests de sécurité, Connect Customer ne prend en charge aucun test de sécurité ou d'intrusion client, comme expliqué sur cette page de sécurité AWS dans le cloud : Tests de pénétration. Ce service n’est pas répertorié comme autorisé dans la Politique du service client pour les tests de pénétration.

Connect Customer applique une routine rigoureuse de tests de sécurité et de pénétration. Si vous avez des exigences en matière de sécurité, demandez de l'aide à l'équipe chargée de votre AWS compte (responsable technique des comptes ou architecte de solutions).

Test de charge

Connect Customer considère les tests de charge comme tous les tests qui :

  • Ciblent des points de terminaison spécifiques.

  • Génèrent un trafic synthétique ciblé sur des sources concentrées.

  • Gèrent un volume de trafic soutenu supérieur à la normale.

  • Peuvent accidentellement dépasser les limites attendues.

Ces différences présentent des risques potentiels d'impact imprévu sur les terminaux externes, les autres clients ou AWS les services. Vous êtes tenu de suivre notre politique de test de charge pour tous les plans répondant à ces critères.

Notre politique de test de charge exige que les clients :

  • Testez uniquement en dehors des heures d'ouverture : à partir de 6 heures PM-6AM dans le fuseau horaire local de AWS la région testée.

  • Identifient un contact d’urgence joignable pendant le test de charge.

  • Fournissent un document et une vue détaillée du test de charge prévu.

Important

Vous devez recevoir l'approbation AWS de votre test de charge au moins deux semaines avant la date du test.

Pour soumettre une demande de test de charge
  1. Envoyez un e-mail à amazon-connect-load-test-requests@amazon.com et copiez l'équipe chargée de votre compte AWS (responsable technique des comptes ou architecte de solutions).

  2. Dès réception, l'équipe Connect Customer vous fournira le formulaire de demande de test de charge.

    L'équipe chargée des tests de charge de Connect Customer répond aux e-mails dans un délai de 48 heures ouvrables. Si vous ne recevez pas de réponse dans ce délai, veuillez nous contacter à nouveau.

L'équipe Connect Customer étudiera votre demande. De notre côté :

  • Nous déterminerons s’il existe des risques.

  • Validez si le fait que le test de charge puisse être détecté ou signalé comme étant abusif est pris en compte.

  • En fonction de l'endroit où le test est conçu, déterminez s'il peut être involontairement abusif ou avoir un impact sur d'autres entités.

  • Nous identifierons si des mesures d’atténuation ont été appliquées à vos instances, ce qui peut avoir un impact sur vos tests ainsi que sur vos charges de travail de production.

Si nous déterminons qu’un impact est peu probable, nous vous fournirons une approbation écrite pour que vous puissiez procéder.

Pour les tests susceptibles d’avoir un impact, nous vous demanderons de prendre des mesures supplémentaires, par exemple :

  • Exécution de l'instance générant du trafic à partir d'un AWS compte ou d'une région distinct.

  • Ajuster les tests pour minimiser les risques, ou travailler AWS en étroite collaboration pour comprendre les scénarios et les processus.

Important

Même avec l'approbation de AWS, vous êtes responsable de :

  • Tout dommage causé à AWS d'autres AWS clients ou à des entités externes par vos activités de test.

  • Vous devez respecter les lois applicables dans les juridictions dans lesquelles vous exercez vos activités, y compris les lois et réglementations régissant la cybersécurité ou l’utilisation abusive des systèmes informatiques.

Tout test de charge effectué sans l'approbation de AWS entraînera la prise de mesures d'atténuation à l'encontre du AWS compte, pouvant aller jusqu'à la suspension du service. Les tests non autorisés peuvent également être considérés comme une violation de la loi et faire l'objet de poursuites pénales.