Keamanan Infrastruktur dalam Layanan Komputasi AWS Paralel - AWS PCS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan Infrastruktur dalam Layanan Komputasi AWS Paralel

Sebagai layanan terkelola, AWS Parallel Computing Service dilindungi oleh keamanan jaringan AWS global. Untuk informasi tentang layanan AWS keamanan dan cara AWS melindungi infrastruktur, lihat Keamanan AWS Cloud. Untuk mendesain AWS lingkungan Anda menggunakan praktik terbaik untuk keamanan infrastruktur, lihat Perlindungan Infrastruktur dalam Kerangka Kerja yang AWS Diarsiteksikan dengan Baik Pilar Keamanan.

Anda menggunakan panggilan API yang AWS dipublikasikan untuk mengakses AWS PCS melalui jaringan. Klien harus mendukung hal-hal berikut:

  • Keamanan Lapisan Pengangkutan (TLS). Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.

  • Sandi cocok dengan sistem kerahasiaan maju sempurna (perfect forward secrecy, PFS) seperti DHE (Ephemeral Diffie-Hellman) atau ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Sebagian besar sistem modern seperti Java 7 dan versi lebih baru mendukung mode-mode ini.

Saat AWS PCS membuat cluster, layanan meluncurkan pengontrol Slurm di akun milik layanan, terpisah dari node komputasi di akun Anda. Untuk menjembatani komunikasi antara pengontrol dan node komputasi, AWS PCS membuat Antarmuka Jaringan Elastis (ENI) lintas akun di VPC Anda. Pengontrol Slurm menggunakan ENI untuk mengelola dan berkomunikasi dengan node komputasi di berbagai tempat Akun AWS, menjaga keamanan dan isolasi sumber daya sambil memfasilitasi HPC dan operasi yang efisien. AI/ML