

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Le migliori pratiche di sicurezza per Amazon DataZone
<a name="security-best-practices"></a>

Amazon DataZone offre una serie di funzionalità di sicurezza da considerare durante lo sviluppo e l'implementazione delle proprie politiche di sicurezza. Le seguenti best practice sono linee guida generali e non rappresentano una soluzione di sicurezza completa. Poiché queste best practice potrebbero non essere appropriate o sufficienti per l'ambiente, gestiscile come considerazioni utili anziché prescrizioni. 

## Implementazione dell'accesso con privilegi minimi
<a name="security-best-practices-privileges"></a>

Quando concedi le autorizzazioni, sei tu a decidere chi concede quali autorizzazioni e a quali risorse Amazon. DataZone È possibile abilitare operazioni specifiche che si desidera consentire su tali risorse. Pertanto è necessario concedere solo le autorizzazioni necessarie per eseguire un'attività. L'implementazione dell'accesso con privilegi minimi è fondamentale per ridurre i rischi di sicurezza e l'impatto risultante da errori o intenzioni dannose. 

Per ulteriori informazioni, consulta la sezione [AWS politiche gestite per Amazon DataZone](security-iam-awsmanpol.md) [ Service control policies (SCP). ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) 

## Uso di ruoli IAM
<a name="security-best-practices-roles"></a>

Le applicazioni del produttore e del cliente devono disporre di credenziali valide per accedere alle risorse Amazon DataZone. Non è necessario archiviare AWS le credenziali direttamente in un'applicazione client o in un bucket Amazon S3. Si tratta di credenziali a lungo termine che non vengono automaticamente ruotate e potrebbero avere un impatto aziendale significativo se vengono compromesse. 

Dovresti invece utilizzare un ruolo IAM per gestire le credenziali temporanee per consentire alle applicazioni del produttore e del cliente di accedere alle risorse Amazon. DataZone Quando utilizzi un ruolo, non devi necessariamente usare credenziali a lungo termine (ad esempio, nome utente e password o chiavi di accesso) per accedere ad altre risorse.

Per ulteriori informazioni, consulta gli argomenti seguenti nella *Guida per l'utente IAM*:
+ [Ruoli IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html)
+ [Scenari comuni per ruoli: utenti, applicazioni e servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios.html)

## Implementa Server-Side la crittografia nelle risorse dipendenti
<a name="security-best-practices-sse"></a>

I dati inattivi e i dati in transito possono essere crittografati in Amazon DataZone. 

## CloudTrail Usalo per monitorare le chiamate API
<a name="security-best-practices-cloudtrail"></a>

Amazon DataZone è integrato con AWS CloudTrail un servizio che fornisce una registrazione delle azioni intraprese da un utente, ruolo o AWS servizio in Amazon DataZone.

Utilizzando le informazioni raccolte da CloudTrail, puoi determinare la richiesta effettuata ad Amazon DataZone, l'indirizzo IP da cui è stata effettuata la richiesta, chi ha effettuato la richiesta, quando è stata effettuata e dettagli aggiuntivi.

## Utilizzo della RAM in Amazon DataZone
<a name="security-best-practices-ram"></a>

L'associazione AWS dei tuoi account ai DataZone domini Amazon consente agli utenti del dominio di pubblicare e consumare i dati di questi AWS account. Amazon DataZone utilizza AWS Resource Access Manager (RAM) per gestire l'accesso tra account. Per ulteriori informazioni, consulta [Account associati in Amazon DataZone](working-with-associated-accounts.md) [ Security in AWS RAM](https://docs.aws.amazon.com/ram/latest/userguide/security.html).