

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon WorkSpaces Secure Browser의 인프라 보안
<a name="infrastructure-security"></a>

관리형 서비스인 Amazon WorkSpaces Secure Browser는 AWS 글로벌 네트워크 보안으로 보호됩니다. AWS 보안 서비스 및가 인프라를 AWS 보호하는 방법에 대한 자세한 내용은 [AWS 클라우드 보안을](https://aws.amazon.com/security/) 참조하세요. 인프라 보안 모범 사례를 사용하여 환경을 설계하려면 *보안 원칙 AWS Well‐Architected Framework*의 [인프라 보호를](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/infrastructure-protection.html) 참조하세요 AWS .

 AWS 에서 게시한 API 호출을 사용하여 네트워크를 통해 Amazon WorkSpaces Secure Browser에 액세스합니다. 고객은 다음을 지원해야 합니다.
+ Transport Layer Security(TLS) TLS 1.2는 필수이며 TLS 1.3을 권장합니다.
+ DHE(Ephemeral Diffie-Hellman) 또는 ECDHE(Elliptic Curve Ephemeral Diffie-Hellman)와 같은 완전 전송 보안(PFS)이 포함된 암호 제품군 Java 7 이상의 최신 시스템은 대부분 이러한 모드를 지원합니다.

WorkSpaces Secure Browser는 모든 서비스에 Standard AWS SigV4 인증 및 권한 부여를 적용하여 서비스 트래픽을 격리합니다. 고객 리소스 엔드포인트(또는 웹 포털 엔드포인트)는 ID 제공업체가 보호합니다. ID 제공업체(IdP)의 다중 인증 및 기타 보안 메커니즘을 사용하여 트래픽을 추가로 분리할 수 있습니다.

VPC, 서브넷 또는 보안 그룹과 같은 네트워크 설정을 구성하여 모든 인터넷 액세스를 제어할 수 있습니다. 멀티테넌시 및 VPC 엔드포인트(PrivateLink)는 현재 지원되지 않습니다.