Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Protezione dei dati in Autorità di certificazione privata AWS
Ulteriori informazioni su come il modello di responsabilità condivisa
Ai fini della protezione dei dati, ti consigliamo di proteggere Account AWS le credenziali e configurare i singoli utenti con Centro identità AWS IAM o AWS Identity and Access Management (IAM). In tal modo, a ogni utente verranno assegnate solo le autorizzazioni necessarie per svolgere i suoi compiti. Suggeriamo, inoltre, di proteggere i dati nei seguenti modi:
-
Utilizza l’autenticazione a più fattori (MFA) con ogni account.
-
SSL/TLS Usalo per comunicare con AWS le risorse. È richiesto TLS 1.2 ed è consigliato TLS 1.3.
-
Configura l'API e la registrazione delle attività degli utenti con AWS CloudTrail. Per informazioni sull'uso dei CloudTrail percorsi per acquisire AWS le attività, consulta Lavorare con i CloudTrail percorsi nella Guida per l'AWS CloudTrail utente.
-
Utilizza soluzioni di AWS crittografia, insieme a tutti i controlli di sicurezza predefiniti all'interno Servizi AWS.
-
Utilizza i servizi di sicurezza gestiti avanzati, come Amazon Macie, che aiutano a individuare e proteggere i dati sensibili archiviati in Amazon S3.
-
Se hai bisogno di moduli crittografici convalidati FIPS 140-3 per l'accesso AWS tramite un'interfaccia a riga di comando o un'API, utilizza un endpoint FIPS. Per ulteriori informazioni sugli endpoint FIPS disponibili, consulta il Federal Information Processing Standard (FIPS) 140-3
.
Ti consigliamo di non inserire mai informazioni riservate o sensibili, ad esempio gli indirizzi e-mail dei clienti, nei tag o nei campi di testo in formato libero, ad esempio nel campo Nome. Ciò include quando lavori con CA privata AWS o altri Servizi AWS utilizzi la console, l'API o gli SDK. AWS CLI AWS I dati inseriti nei tag o nei campi di testo in formato libero utilizzati per i nomi possono essere utilizzati per i la fatturazione o i log di diagnostica. Quando si fornisce un URL a un server esterno, suggeriamo vivamente di non includere informazioni sulle credenziali nell’URL per convalidare la richiesta al server.
Conformità allo storage e alla sicurezza di CA privata AWS chiavi private
Le chiavi private per le CA private sono archiviate in moduli di sicurezza hardware AWS gestiti (HSM). Gli HSM sono conformi ai requisiti di sicurezza FIPS PUB 140-3 di livello 3 per i moduli crittografici.
Crittografia dei dati in AWS Private CA Connettore per Active Directory
AWS Private CA Connector for AD memorizza i dati di configurazione dei clienti relativi a connettori, modelli, registrazioni di directory, nomi dei principali servizi e voci di controllo dell'accesso ai gruppi di modelli. Questi dati sono crittografati in transito e a riposo. Le informazioni sui certificati emessi tramite Connector for AD possono essere scoperte utilizzando l'GetCertificateazione nell' AWS Private CA API. Nessuna informazione relativa ai certificati emessi o al client o alla macchina che richiede un certificato viene archiviata da AWS.