View a markdown version of this page

Pertimbangan keamanan dan mitigasi - AWS Studio Aplikasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pertimbangan keamanan dan mitigasi

Pertimbangan keamanan

Ketika berhadapan dengan konektor data, model data, dan aplikasi yang diterbitkan, beberapa masalah keamanan muncul terkait dengan paparan data, kontrol akses, dan potensi kerentanan. Daftar berikut mencakup masalah keamanan utama.

Konfigurasi peran IAM yang tidak tepat

Konfigurasi peran IAM yang salah untuk konektor data dapat menyebabkan akses tidak sah dan kebocoran data. Memberikan akses yang terlalu permisif ke peran IAM konektor data dapat memungkinkan pengguna yang tidak sah untuk mengakses dan memodifikasi data sensitif.

Menggunakan peran IAM untuk melakukan operasi data

Karena pengguna akhir aplikasi App Studio mengambil peran IAM yang disediakan dalam konfigurasi konektor untuk melakukan tindakan, pengguna akhir tersebut mungkin mendapatkan akses ke data yang biasanya tidak mereka akses.

Menghapus konektor data dari aplikasi yang diterbitkan

Ketika konektor data dihapus, kredenSIAL rahasia terkait tidak secara otomatis dihapus dari aplikasi yang diterbitkan yang sudah menggunakan konektor itu. Dalam skenario ini, jika aplikasi telah dipublikasikan dengan konektor tertentu, dan salah satu konektor tersebut dihapus dari App Studio, aplikasi yang diterbitkan akan terus bekerja menggunakan kredenSIAL konektor yang disimpan sebelumnya. Penting untuk dicatat bahwa aplikasi yang diterbitkan akan tetap tidak terpengaruh dan operasional meskipun konektor dihapus.

Mengedit konektor data pada aplikasi yang diterbitkan

Ketika konektor data diedit, perubahan tidak secara otomatis tercermin dalam aplikasi yang diterbitkan yang menggunakan konektor itu. Jika aplikasi telah diterbitkan dengan konektor tertentu, dan salah satu konektor tersebut dimodifikasi di App Studio, aplikasi yang diterbitkan akan terus menggunakan konfigurasi konektor dan kredenSIAL yang disimpan sebelumnya. Untuk memasukkan perubahan konektor yang diperbarui, aplikasi harus diterbitkan ulang. Sampai aplikasi diterbitkan ulang, aplikasi akan tetap salah dan tidak operasional, atau tidak terpengaruh dan operasional tetapi tidak akan mencerminkan modifikasi konektor terbaru.

Rekomendasi mitigasi risiko keamanan

Bagian ini mencantumkan rekomendasi mitigasi untuk menghindari risiko keamanan yang dirinci di bagian pertimbangan keamanan sebelumnya.

  1. Konfigurasi peran IAM yang tepat: Pastikan peran IAM untuk konektor data dikonfigurasi dengan benar dengan prinsip hak istimewa paling sedikit untuk mencegah akses tidak sah dan kebocoran data.

  2. Akses aplikasi terbatas: Hanya berbagi aplikasi Anda dengan pengguna yang berwenang untuk melihat atau melakukan tindakan pada data aplikasi.

  3. Penerbitan aplikasi: Pastikan aplikasi diterbitkan ulang setiap kali konektor diperbarui atau dihapus.