View a markdown version of this page

Isolasi data dari operator Anda sendiri - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Isolasi data dari operator Anda sendiri

Sistem AWS Nitro tidak memiliki akses operator. Tidak ada mekanisme bagi AWS sistem atau orang mana pun untuk masuk ke host Amazon EC2 Nitro, mengakses memori instans EC2, atau mengakses data pelanggan apa pun yang disimpan di penyimpanan instans terenkripsi lokal atau volume Amazon EBS terenkripsi jarak jauh.

Saat memproses data yang sangat sensitif, Anda dapat mempertimbangkan untuk membatasi akses ke data tersebut dengan mencegah operator Anda sendiri mengakses instans EC2.

Anda dapat membuat AMI yang Dapat Diverifikasi kustom yang dikonfigurasi untuk menyediakan lingkungan komputasi terisolasi. Konfigurasi AMI tergantung pada beban kerja dan persyaratan aplikasi Anda. Pertimbangkan praktik terbaik ini saat membangun AMI Anda untuk membuat lingkungan komputasi terisolasi.

  • Hapus semua akses interaktif untuk mencegah operator atau pengguna mengakses instance.

  • Pastikan hanya perangkat lunak dan kode tepercaya yang disertakan dalam AMI.

  • Konfigurasikan firewall jaringan dalam instance untuk memblokir akses.

  • Pastikan status read-only dan tidak dapat diubah untuk semua penyimpanan dan sistem file.

  • Batasi akses instance ke panggilan API yang diautentikasi, diotorisasi, dan dicatat.