Keamanan infrastruktur - Panduan Pengguna Tingkat Lanjut AMS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan infrastruktur

catatan

Informasi tambahan tentang topik ini tersedia dengan mengakses laporan AWS Artifact. Untuk informasi selengkapnya, lihat Mengunduh Laporan di AWS Artifact. Untuk mengakses Artifact AWS, Anda dapat menghubungi CSDM Anda untuk mendapatkan petunjuk atau membuka Memulai dengan Artifact AWS. Informasi ini tidak termasuk dalam panduan pengguna ini karena berisi konten keamanan sensitif.

Menggunakan grup keamanan

Grup keamanan bertindak sebagai firewall yang mengontrol lalu lintas untuk satu instans atau lebih. Grup keamanan AMS memungkinkan Anda menetapkan peraturan lalu lintas masuk dan aturan lalu lintas keluar berdasarkan tingkat instans. Anda dapat membuat grup keamanan dan menentukan sumber daya di akun AMS, instans Amazon, EC2 instans Amazon RDS DB, Load Balancer, instans replikasi Deep Security Manager (DSM), target pemasangan EFS, dan ElastiCache cluster, untuk dikaitkan dengan grup keamanan. Setelah dikaitkan, lalu lintas ke atau dari instance tersebut dibatasi oleh aturan yang ditetapkan dalam grup keamanan.

Untuk lebih memahami keamanan AWS umum, lihat Praktik Terbaik untuk Keamanan, Identitas, & Kepatuhan dan Grup EC2 Keamanan Amazon untuk Instans Linux.

AMS sekarang memiliki serangkaian jenis perubahan untuk membuat dan mengelola grup keamanan:

  • Penerapan | Komponen tumpukan tingkat lanjut | Grup keamanan | Buat (ct-1oxx2g2d7hc90)

  • Manajemen | Komponen tumpukan tingkat lanjut | Grup keamanan | Hapus (ct-3cp96z7r065e4)

  • Manajemen | Komponen tumpukan tingkat lanjut | Grup keamanan | Pembaruan (ct-3memthlcmvc1b)

Sebagai contoh, lihat Grup keamanan.