View a markdown version of this page

Pilier de sécurité - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pilier de sécurité

Le pilier de sécurité du AWS Well-Architected Framework se concentre sur la protection des informations et des systèmes. Les recommandations suivantes peuvent vous aider à respecter les principes de conception de sécurité et les meilleures pratiques architecturales pour Amazon FSx pour Windows File Server.

Principaux domaines d'intérêt :

  • Intégrité et confidentialité des données

  • Gestion des autorisations utilisateur

  • Mise en place de contrôles pour détecter les événements de sécurité

Mettre en place une base d'identité solide

Activez la traçabilité

  • Activez l'audit d'accès aux fichiers FSx pour les systèmes de fichiers Windows File Server. Pour plus d'informations, consultez la section Audit de l'accès aux fichiers dans la FSx documentation Amazon.

  • Définissez des contrôles d'audit sur vos fichiers et dossiers dans le système de fichiers FSx for Windows File Server afin de suivre les échecs de connexion. Pour plus d'informations, consultez le billet de blog Informations sur les modèles d'accès au stockage de fichiers à l'aide FSx d'Amazon pour Windows File Server.

  • Utilisez l'outil Dossiers partagés pour surveiller les sessions utilisateur connectées et ouvrir des fichiers sur votre système FSx de fichiers Windows File Server. Pour plus d'informations, consultez la section Sessions utilisateur et fichiers ouverts dans la FSx documentation Amazon.

  • Activez cette option AWS CloudTrail FSx pour consigner les appels d'API du serveur de fichiers Windows. Pour plus d'informations, consultez la AWS CloudTrail section Configuration centrale de l'atelier sur la gouvernance de la sécuritéAWS multi-comptes dans AWS Workshop Studio.

Appliquer la sécurité à toutes les couches

Automatisez les meilleures pratiques de sécurité et préparez-vous aux événements de sécurité

Protégez les données en transit et au repos

  • Pour appliquer le chiffrement en transit, limitez l'accès aux seuls clients qui prennent en charge le protocole SMB (Server Message Block) version 3.0 ou ultérieure. Pour plus d'informations, consultez la section Gestion du chiffrement en transit dans la FSx documentation Amazon.