Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pilar keamanan
Pilar keamanan dari AWS Well-Architected Framework berfokus pada perlindungan informasi dan sistem. Rekomendasi berikut dapat membantu Anda memenuhi prinsip desain keamanan dan praktik terbaik arsitektur untuk Amazon FSx untuk Windows File Server.
Area fokus utama:
-
Integritas dan kerahasiaan data
-
Mengelola izin pengguna
-
Membangun kontrol untuk mendeteksi peristiwa keamanan
Menerapkan fondasi identitas yang kuat
-
Berikan hak istimewa paling sedikit AWS Identity and Access Management (IAM) yang diperlukan untuk AWS sumber daya yang harus diintegrasikan dengan atau akses FSx untuk Windows File Server. Untuk informasi selengkapnya, lihat Kontrol akses administrasi sumber daya dengan IAM untuk Amazon FSx di FSx dokumentasi Amazon.
-
Gunakan daftar kontrol akses Windows (ACLs) untuk mengelola akses tingkat file dan tingkat folder berbutir halus. Untuk informasi selengkapnya, lihat Kontrol Akses Tingkat File dan Folder Menggunakan Windows ACLs di dokumentasi Amazon FSx .
Aktifkan ketertelusuran
-
Aktifkan audit akses file FSx untuk sistem file Windows File Server. Untuk informasi selengkapnya, lihat Audit akses file di FSx dokumentasi Amazon.
-
Tetapkan kontrol audit pada file dan folder Anda di FSx sistem file Windows File Server untuk melacak login yang gagal. Untuk informasi selengkapnya, lihat posting blog Wawasan pola akses penyimpanan file menggunakan Amazon FSx untuk Windows File Server
. -
Gunakan alat Folder Bersama untuk memantau sesi pengguna yang terhubung dan membuka file pada sistem file Windows File Server Anda FSx . Untuk informasi selengkapnya, lihat Sesi pengguna dan buka file di FSx dokumentasi Amazon.
-
Aktifkan AWS CloudTrail FSx untuk log untuk panggilan API Windows File Server. Untuk informasi selengkapnya, lihat bagian Menyiapkan AWS CloudTrail bagian tengah
dari Lokakarya Tata Kelola Keamanan AWS Multi-Akun di Studio AWS Lokakarya.
Menerapkan keamanan ke semua lapisan
-
Konfigurasikan akun layanan Anda dengan hak istimewa minimum yang diperlukan jika Anda bergabung dengan Active Directory yang dikelola sendiri. Untuk informasi selengkapnya, lihat Mendelegasikan hak istimewa ke akun FSx layanan Amazon Anda di dokumentasi Amazon FSx.
-
Gunakan grup keamanan dan jaringan ACLs untuk membatasi akses ke sistem file Anda. Untuk informasi selengkapnya, lihat Kontrol Akses Sistem File dengan Amazon VPC di dokumentasi Amazon FSx .
Otomatiskan praktik terbaik keamanan dan persiapkan acara keamanan
-
Otomatiskan respons insiden terhadap peristiwa keamanan tertentu, seperti memberi tahu tim keamanan tentang upaya akses yang tidak sah.
Untuk mengotomatiskan pemberitahuan dan tanggapan acara, Anda dapat menggunakan satu atau beberapa AWS layanan berikut:
Lindungi data dalam perjalanan dan saat istirahat
-
Untuk menerapkan enkripsi in-transit, batasi akses hanya ke klien yang mendukung protokol Server Message Block (SMB) versi 3.0 dan yang lebih tinggi. Untuk informasi selengkapnya, lihat Mengelola enkripsi saat transit di FSx dokumentasi Amazon.