

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pilar keamanan
<a name="security"></a>

Pilar keamanan dari AWS Well-Architected Framework berfokus pada perlindungan informasi dan sistem. Rekomendasi berikut dapat membantu Anda memenuhi prinsip desain keamanan dan praktik terbaik arsitektur untuk Amazon FSx untuk Windows File Server.

**Area fokus utama:**
+ Integritas dan kerahasiaan data
+ Mengelola izin pengguna
+ Membangun kontrol untuk mendeteksi peristiwa keamanan

## Menerapkan fondasi identitas yang kuat
<a name="identity-foundation"></a>
+ Berikan hak istimewa paling sedikit AWS Identity and Access Management (IAM) yang diperlukan untuk AWS sumber daya yang harus diintegrasikan dengan atau akses FSx untuk Windows File Server. Untuk informasi selengkapnya, lihat [Kontrol akses administrasi sumber daya dengan IAM untuk Amazon FSx](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/access-control-overview.html) di FSx dokumentasi Amazon. 
+ Gunakan daftar kontrol akses Windows (ACLs) untuk mengelola akses tingkat file dan tingkat folder berbutir halus. Untuk informasi selengkapnya, lihat [Kontrol Akses Tingkat File dan Folder Menggunakan Windows ACLs](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-file-folder.html) di dokumentasi Amazon FSx .

## Aktifkan ketertelusuran
<a name="traceability"></a>
+ Aktifkan audit akses file FSx untuk sistem file Windows File Server. Untuk informasi selengkapnya, lihat [Audit akses file](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/file-access-auditing.html) di FSx dokumentasi Amazon.
+ Tetapkan kontrol audit pada file dan folder Anda di FSx sistem file Windows File Server untuk melacak login yang gagal. Untuk informasi selengkapnya, lihat posting blog [Wawasan pola akses penyimpanan file menggunakan Amazon FSx untuk Windows File Server](https://aws.amazon.com/blogs/storage/file-storage-access-patterns-insights-using-amazon-fsx-for-windows-file-server/).
+ Gunakan alat Folder Bersama untuk memantau sesi pengguna yang terhubung dan membuka file pada sistem file Windows File Server Anda FSx . Untuk informasi selengkapnya, lihat [Sesi pengguna dan buka file](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-sessions-and-files.html) di FSx dokumentasi Amazon.
+ Aktifkan AWS CloudTrail FSx untuk log untuk panggilan API Windows File Server. Untuk informasi selengkapnya, lihat bagian [Menyiapkan AWS CloudTrail bagian tengah](https://catalog.us-east-1.prod.workshops.aws/workshops/d3f60827-89f2-46a8-9be7-6e7185bd7665/en-US/2-service-guardrails/cloudtrail) dari Lokakarya *Tata Kelola Keamanan AWS Multi-Akun di Studio AWS Lokakarya*.

## Menerapkan keamanan ke semua lapisan
<a name="layers"></a>
+ Konfigurasikan akun layanan Anda dengan hak istimewa minimum yang diperlukan jika Anda bergabung dengan Active Directory yang dikelola sendiri. Untuk informasi selengkapnya, lihat [Mendelegasikan hak istimewa ke akun FSx layanan Amazon Anda](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/self-managed-AD-best-practices.html#connect_delegate_privileges) di dokumentasi Amazon FSx.
+ Gunakan grup keamanan dan jaringan ACLs untuk membatasi akses ke sistem file Anda. Untuk informasi selengkapnya, lihat [Kontrol Akses Sistem File dengan Amazon VPC](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/limit-access-security-groups.html) di dokumentasi Amazon FSx .

## Otomatiskan praktik terbaik keamanan dan persiapkan acara keamanan
<a name="automation"></a>
+ Otomatiskan respons insiden terhadap peristiwa keamanan tertentu, seperti memberi tahu tim keamanan tentang upaya akses yang tidak sah.

  Untuk mengotomatiskan pemberitahuan dan tanggapan acara, Anda dapat menggunakan satu atau beberapa AWS layanan berikut:
  + [AWS Lambda](https://docs.aws.amazon.com/lambda/latest/dg/welcome.html)
  + [Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/WhatIsCloudWatch.html)
  + [Amazon EventBridge](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-what-is.html)
  + [AWS Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html)
  + [Layanan Pemberitahuan Sederhana Amazon (Amazon SNS)](https://docs.aws.amazon.com/sns/latest/dg/welcome.html)

## Lindungi data dalam perjalanan dan saat istirahat
<a name="data"></a>
+ Untuk menerapkan enkripsi in-transit, batasi akses hanya ke klien yang mendukung protokol Server Message Block (SMB) versi 3.0 dan yang lebih tinggi. Untuk informasi selengkapnya, lihat [Mengelola enkripsi saat transit di](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/manage-encrypt-in-transit.html) FSx dokumentasi Amazon.