Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data di AWS Push Pesan Pengguna Akhir
Model tanggung jawab AWS https://aws.amazon.com/compliance/shared-responsibility-model/
Untuk tujuan perlindungan data, kami menyarankan Anda melindungi Akun AWS kredenSIAL dan mengatur pengguna individu dengan AWS IAM Identity Center atau AWS Identity and Access Management (IAM). Dengan cara itu, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tanggung jawab tugasnya. Kami juga menyarankan supaya Anda mengamankan data dengan cara-cara berikut:
-
Gunakan autentikasi multi-faktor (MFA) pada setiap akun.
-
Gunakan SSL/TLS untuk berkomunikasi dengan AWS sumber daya. Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.
-
Siapkan API dan pencatatan aktivitas pengguna dengan AWS CloudTrail. Untuk informasi tentang menggunakan CloudTrail jalur untuk menangkap AWS aktivitas, lihat Bekerja dengan CloudTrail jejak di Panduan AWS CloudTrail Pengguna.
-
Gunakan solusi AWS enkripsi, bersama dengan semua kontrol keamanan default di dalamnya Layanan AWS.
-
Gunakan layanan keamanan terkelola tingkat lanjut seperti Amazon Macie, yang membantu menemukan dan mengamankan data sensitif yang disimpan di Amazon S3.
-
Jika Anda memerlukan modul kriptografi tervalidasi FIPS 140-3 saat mengakses AWS melalui antarmuka baris perintah atau API, gunakan titik akhir FIPS. Lihat informasi selengkapnya tentang titik akhir FIPS yang tersedia di Standar Pemrosesan Informasi Federal (FIPS) 140-3
.
Kami sangat merekomendasikan agar Anda tidak pernah memasukkan informasi identifikasi yang sensitif, seperti nomor rekening pelanggan Anda, ke dalam tanda atau bidang isian bebas seperti bidang Nama. Ini termasuk saat Anda bekerja dengan AWS Push Pesan Pengguna Akhir atau lainnya Layanan AWS menggunakan konsol, API AWS CLI, atau AWS SDK. Data apa pun yang Anda masukkan ke dalam tanda atau bidang isian bebas yang digunakan untuk nama dapat digunakan untuk log penagihan atau log diagnostik. Saat Anda memberikan URL ke server eksternal, kami sangat menganjurkan supaya Anda tidak menyertakan informasi kredensial di dalam URL untuk memvalidasi permintaan Anda ke server itu.
Enkripsi data
AWS Data push Pesan Pengguna Akhir dienkripsi saat transit dan diam. Saat Anda mengirimkan data ke AWS End User Messaging Push, itu mengenkripsi data saat menerima dan menyimpannya. Ketika Anda mengambil data dari AWS End User Messaging Push, itu mengirimkan data kepada Anda dengan menggunakan protokol keamanan saat ini.
Enkripsi saat diam
AWS End User Messaging Push mengenkripsi semua data yang disimpannya untuk Anda. Ini termasuk data konfigurasi, data pengguna dan titik akhir, data analitik, dan data apa pun yang Anda tambahkan atau impor ke AWS Push Pesan Pengguna Akhir. Untuk mengenkripsi data Anda, AWS End User Messaging Push menggunakan kunci internal AWS Key Management Service (AWS KMS) yang dimiliki dan dikelola oleh layanan atas nama Anda. Kami memutar kunci-kunci ini secara teratur. Untuk informasi tentang AWS KMS, lihat Panduan Peng AWS Key Management Service embang.
Enkripsi saat bergerak
AWS End User Messaging Push menggunakan HTTPS dan Transport Layer Security (TLS) 1.2 atau yang lebih baru untuk berkomunikasi dengan klien dan aplikasi Anda. Untuk berkomunikasi dengan AWS layanan lain, AWS End User Messaging Push menggunakan HTTPS dan TLS 1.2. Selain itu, saat Anda membuat dan mengelola AWS sumber daya Push Pesan Pengguna Akhir dengan menggunakan konsol, AWS SDK, atau AWS Command Line Interface, semua komunikasi diamankan menggunakan HTTPS dan TLS 1.2.
Manajemen kunci
Untuk mengenkripsi data Push Pesan Pengguna Ak AWS hir Anda, AWS Push Pesan Pengguna Akhir menggunakan AWS KMS kunci internal yang dimiliki dan dikelola layanan atas nama Anda. Kami memutar kunci-kunci ini secara teratur. Anda tidak dapat menyediakan dan menggunakan kunci Anda sendiri AWS KMS atau kunci lain untuk mengenkripsi data yang Anda simpan di AWS Push Pesan Pengguna Akhir.
Inter-network privasi lalu lintas
Privasi lalu lintas antar jaringan mengacu pada pengamanan koneksi dan lalu lintas antara AWS Push Pesan Pengguna Akhir dan klien dan aplikasi lokal Anda, serta antara Push Pesan AWS Pengguna Akhir dan AWS sumber daya lain di Wilayah yang sama AWS . Fitur dan praktik berikut dapat membantu Anda memastikan privasi lalu lintas antar jaringan untuk Push AWS Pesan Pengguna Akhir.
Lalu lintas antara AWS Pesan Pengguna Akhir Push dan klien serta aplikasi lokal
Untuk membuat koneksi pribadi antara AWS Push Pesan Pengguna Akhir dan klien dan aplikasi di jaringan lokal Anda, Anda dapat menggunakan Direct Connect. Ini memungkinkan Anda untuk menghubungkan jaringan Anda ke AWS Direct Connect lokasi dengan menggunakan kabel Ethernet serat optik standar. Salah satu ujung kabel terhubung ke router Anda. Ujung lainnya terhubung ke Direct Connect router. Untuk informasi selengkapnya, lihat Apa itu Direct Connect? dalam Panduan Pengguna Direct Connect .
Untuk membantu mengamankan akses ke AWS Push Pesan Pengguna Akhir melalui API yang diterbitkan, sebaiknya Anda mematuhi AWS persyaratan Push Pesan Pengguna Akhir untuk panggilan API. AWS End User Messaging Push mengharuskan klien untuk menggunakan Transport Layer Security (TLS) 1.2 atau yang lebih baru. Klien juga harus mendukung suite sandi dengan kerahasiaan maju sempurna (PFS), seperti Ephemeral (DHE) atau Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman Sebagian besar sistem modern seperti Java 7 dan versi lebih baru mendukung mode-mode ini.
Selain itu, permintaan harus ditandatangani menggunakan ID kunci akses dan kunci akses rahasia yang terkait dengan prinsipal AWS Identity and Access Management (IAM) untuk AWS akun Anda. Atau, Anda dapat menggunakan AWS Security Token Service (AWS STS) untuk menghasilkan kredenSIAL keamanan sementara untuk menandatangani permintaan.
Lalu lintas antara AWS Push Pesan Pengguna Akhir dan lainnya AWS sumber daya
Untuk mengamankan komunikasi antara AWS Push Pesan Pengguna Akhir dan AWS sumber daya lain di Wil AWS ayah yang sama, AWS Push Pesan Pengguna Akhir menggunakan HTTPS dan TLS 1.2 secara default.