AWS Control Tower의 인프라 보안 - AWS Control Tower란

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Control Tower의 인프라 보안

AWS Control Tower는 Amazon Web Services: 보안 프로세스 개요 백서에 설명된 AWS 글로벌 네트워크 보안 절차로 보호됩니다. https://d0.awsstatic.com/whitepapers/Security/AWS_Security_Whitepaper.pdf

AWS 에서 게시한 API 호출을 사용하여 네트워크를 통해 랜딩 존 내의 AWS 서비스 및 리소스에 액세스할 수 있습니다. Transport Layer Security(TLS) 1.2 이상이 필요합니다(Transport Layer Security(TLS) 1.3 이상 권장). 클라이언트는 Ephemeral Diffie-Hellman(DHE) 또는 Elliptic Curve Ephemeral Diffie-Hellman(ECDHE)과 같은 Perfect Forward Secrecy(PFS)가 포함된 암호 제품군도 지원해야 합니다. Java 7 이상의 최신 시스템은 대부분 이러한 모드를 지원합니다.

또한 요청은 액세스 키 ID 및 IAM 위탁자와 관련된 시크릿 액세스 키를 사용하여 서명해야 합니다. 또는 AWS Security Token Service(AWS STS)를 사용하여 임시 보안 자격 증명을 생성하여 요청에 서명할 수 있습니다.

AWS Control Tower 랜딩 존 워크로드에 추가 네트워크 인프라 보안을 제공하도록 보안 그룹을 설정할 수 있습니다. 자세한 내용은 연습:를 사용하여 AWS Control Tower에서 보안 그룹 설정 AWS Firewall Manager 단원을 참조하십시오.