Amazon Connect에 대한 로드 및 침투/보안 테스트 정책 - Amazon Connect

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Connect에 대한 로드 및 침투/보안 테스트 정책

Amazon Connect는 정기적으로 엄격한 테스트를 수행하여 서비스가 모든 규모의 세계적 수준의 고객 센터를 지원하는 데 필요한 보안, 신뢰성 및 가용성을 제공하는지 확인합니다.

Amazon Connect는 자체 보안 평가(예: 침투 테스트) 및 로드 테스트를 수행하여 환경을 검증하고 프로덕션 준비가 되었는지 확인하는 능력을 관리하는 정책 및 요구 사항을 개발했습니다. 이 주제에서는 정책 및 요구 사항에 대해 설명합니다.

보안 및 침투 테스트

보안 테스트로 인한 고유한 손상 위험으로 인해 Amazon Connect는이 AWS 클라우드 보안 페이지: 침투 테스트에 설명된 대로 고객 보안 또는 침투 테스트를 지원하지 않습니다. 침투 테스트에 대한 고객 서비스 정책에는 허용된 서비스로 나열되지 않습니다.

Amazon Connect에는 엄격한 보안 및 침투 테스트 루틴이 있습니다. 보안과 관련된 요구 사항이 있는 경우 AWS 계정 팀(기술 계정 관리자 또는 솔루션 아키텍트)에 지원을 요청하세요.

로드 테스트.

Amazon Connect는 로드 테스트를 다음과 같은 테스트로 간주합니다.

  • 대상별 엔드포인트

  • 집중된 소스를 대상으로 하는 합성 트래픽 생성

  • 정상적인 트래픽 지속량보다 높게 유지

  • 실수로 예상 한도를 초과할 수 있음

이러한 차이는 외부 엔드포인트, 다른 고객 또는 AWS 서비스에 의도하지 않은 영향을 미칠 수 있는 잠재적 위험을 초래합니다. 이 기준을 충족하는 계획에 대해서는 로드 테스트 정책을 따라야 합니다.

로드 테스트 정책에 따라 고객은 다음을 수행해야 합니다.

  • 테스트 중인 리전의 AWS 현지 시간대에서 6PM-6AM시를 제외하고 테스트합니다.

  • 로드 테스트 중에 연락할 수 있는 비상 연락처를 식별합니다.

  • 계획된 로드 테스트에 대한 문서와 세부 보기를 제공합니다.

중요

테스트 날짜 최소 2주 전에 로드 테스트에 AWS 대한 승인을 받아야 합니다.

로드 테스트 요청을 제출하려면
  1. Amazon-Connect-Load-Test-Requests@amazon.com으로 이메일 전송

  2. 수신 시 Amazon Connect 팀이 로드 테스트 요청 접수 양식을 제공합니다.

    Amazon Connect 로드 테스트 팀은 48 근무 시간 이내에 이메일에 응답합니다. 해당 시간 내에 응답을 받지 못한 경우 후속 조치를 취하세요.

Amazon Connect 팀이 요청을 검토합니다. 다음을 수행합니다.

  • 위험이 있는지 확인합니다.

  • 로드 테스트에서 악의적인 것으로 감지 및/또는 보고할 수 있는 기능이 있는지 확인합니다.

  • 테스트가 설계된 위치를 고려하여 테스트가 의도치 않게 다른 엔터티를 침해하고/하거나 다른 엔터티에 영향을 미칠 수 있는지 확인합니다.

  • 테스트 및 프로덕션 워크로드에 영향을 미칠 수 있는 완화 조치가 인스턴스에 적용되었는지 확인합니다.

영향을 미칠 가능성이 없다고 판단되면 진행하려면 서면 승인을 제공합니다.

영향을 미칠 수 있는 테스트의 경우 다음과 같은 추가 단계를 수행하도록 요청합니다.

  • 별도의 AWS 계정 또는 리전에서 트래픽을 생성하는 인스턴스를 실행합니다.

  • 테스트를 조정하여 위험을 최소화하거나와 긴 AWS 밀하게 협력하여 시나리오와 프로세스를 이해합니다.

중요

의 승인이 있더라도 다음과 같은 책임은 AWS사용자에게 있습니다.

  • 테스트 활동으로 인해 발생하는 AWS, 다른 AWS 고객 또는 외부 엔터티에 대한 모든 손해.

  • 사이버 보안 또는 IT 시스템 오용에 관한 법률 및 규정을 포함하여 귀하가 운영하는 관할 구역의 관련 법률 준수.

의 승인 없이 로드 테스트를 실행 AWS 하면 최대 서비스 일시 중지를 포함하여 AWS 계정에 대한 완화 작업이 수행됩니다. 무단 테스트는 법률 위반으로 간주되어 기소될 수도 있습니다.