Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Best practice relative alla sicurezza di Amazon RDS
Utilizza gli account AWS Identity and Access Management (IAM) per controllare l’accesso alle operazioni API Amazon RDS, specialmente operazioni che creano, modificano o eliminano risorse Amazon RDS. Tali risorse includono le istanze database, i gruppi di sicurezza e i gruppi di parametri. Utilizza anche IAM per controllare le azioni che eseguono azioni amministrative comuni come il backup e il ripristino di istanze database.
-
Crea un singolo utente per ogni persona, te compresa, che gestisce le risorse Amazon RDS. Non utilizzare le credenziali root AWS per gestire le risorse Amazon RDS.
-
Assegna a ciascun utente un set minimo di autorizzazioni richieste per eseguire le proprie mansioni.
-
Utilizza gruppi IAM per gestire in modo efficace le autorizzazioni per più utenti.
-
Ruota periodicamente le credenziali IAM.
-
Configura Gestione dei segreti AWS per ruotare automaticamente i segreti per Amazon RDS. Per ulteriori informazioni, consulta Rotazione dei segreti Gestione dei segreti AWS nella Guida per l'utente di Gestione dei segreti AWS. È inoltre possibile recuperare le credenziali da Gestione dei segreti AWS programmaticamente. Per ulteriori informazioni, consulta Recupero del valore segreto nella Guida per l'utente di Gestione dei segreti AWS.
Per ulteriori informazioni sulla sicurezza di Amazon RDS, consulta Sicurezza in Amazon RDS. Per ulteriori informazioni su IAM, consulta AWS Identity and Access Management. Per informazioni sulle best practice di IAM, consulta Best practice di IAM.
AWS Security Hub CSPM utilizza controlli di sicurezza per valutare le configurazioni delle risorse e gli standard di sicurezza per aiutarti a rispettare vari framework di conformità. Per ulteriori informazioni sull'utilizzo di Security Hub per la valutazione delle risorse RDS, consulta Controlli di Amazon Relational Database Service (Amazon RDS) nella Guida per l'utente di AWS Security Hub CSPM.
Puoi monitorare l'uso di RDS in relazione alle best practice sulla sicurezza utilizzando Centrale di sicurezza. Per ulteriori informazioni, consulta Cos'è AWS Security Hub CSPM?
Utilizza Console di gestione AWS, AWS CLI, o l'API RDS per modificare la password per l'utente master. Se usi uno strumento diverso, ad esempio un client SQL, per modificare la password dell'utente master, i privilegi per l'utente potrebbero venire revocati involontariamente.