View a markdown version of this page

Praktik terbaik keamanan untuk Streaming Video Kinesis - Amazon Kinesis Video Streams

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik keamanan untuk Streaming Video Kinesis

Amazon Kinesis Video Streams menyediakan sejumlah fitur keamanan yang perlu dipertimbangkan saat Anda mengembangkan dan menerapkan kebijakan keamanan Anda sendiri. Praktik terbaik berikut adalah pedoman umum dan tidak mewakili solusi keamanan yang lengkap. Karena praktik terbaik ini mungkin tidak sesuai atau tidak memadai untuk lingkungan Anda, perlakukan itu sebagai pertimbangan yang bermanfaat, bukan sebagai resep.

Untuk praktik terbaik keamanan untuk perangkat jarak jauh Anda, lihat Prakti k Terbaik Keamanan untuk Agen Perangkat.

Terapkan akses hak akses paling rendah

Saat memberikan izin, Anda memutuskan siapa yang mendapatkan izin apa untuk sumber daya Kinesis Video Streams mana. Anda memungkinkan tindakan tertentu yang ingin Anda lakukan di sumber daya tersebut. Oleh karena itu, Anda harus memberikan hanya izin yang diperlukan untuk melaksanakan tugas. Menerapkan akses hak istimewa yang terkecil adalah hal mendasar dalam mengurangi risiko keamanan dan dampak yang dapat diakibatkan oleh kesalahan atau niat jahat.

Misalnya, produser yang mengirim data ke Kinesis Video Streams hanya memerlukanPutMedia,GetStreamingEndpoint, danDescribeStream. Jangan memberikan izin aplikasi produsen untuk semua tindakan (*), atau untuk tindakan lain sepertiGetMedia.

Untuk informasi lebih lanjut, lihat Apa Itu Hak Terkecil & Mengapa Anda Membutuhkannya?

Gunakan IAM role

Aplikasi produser dan klien harus memiliki kredensional yang valid untuk mengakses Streams Video Kinesis. Anda tidak boleh menyimpan kredensial AWS secara langsung di aplikasi klien atau bucket Amazon S3. Ini adalah kredenSIAL jangka panjang yang tidak dirotasi secara otomatis dan dapat memiliki dampak bisnis yang signifikan jika dikompromikan.

Sebagai gantinya, Anda harus menggunakan peran IAM untuk mengelola kredenSIAL sementara untuk aplikasi produser dan klien Anda untuk mengakses Streaming Video Kinesis. Saat menggunakan peran, Anda tidak perlu menggunakan kredenSIAL jangka panjang (seperti nama pengguna dan kata sandi atau kunci akses) untuk mengakses sumber daya lain.

Untuk informasi selengkapnya, lihat topik berikut di Panduan Pengguna IAM:

Gunakan CloudTrail untuk memantau panggilan API

Kinesis Video Streams bekerja dengan AWS CloudTrail, layanan yang menyediakan catatan tindakan yang dilakukan oleh pengguna, peran, atau Layanan AWS di Kinesis Video Streams.

Anda dapat menggunakan informasi yang dikumpulkan oleh CloudTrail untuk menentukan permintaan yang dibuat ke Kinesis Video Streams, alamat IP dari mana permintaan dibuat, siapa yang membuat permintaan, kapan itu dibuat, dan detail tambahan.

Lihat informasi yang lebih lengkap di Log panggilan API Amazon Kinesis Video Streams dengan AWS CloudTrail.