As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Segurança da infraestrutura no Connect Customer
Como um serviço gerenciado, o Connect Customer é protegido pelos procedimentos AWS globais de segurança de rede descritos na página Melhores Práticas de Segurança, Identidade e Conformidade
Você usa chamadas de API AWS publicadas para acessar o Connect Customer pela rede.
Versões compatíveis do TLS
Os clientes devem oferecer suporte a Transport Layer Security (TLS) 1.2 ou posterior.
O Connect Customer oferece um novo modelo de acesso ao site com um novo domínio (nome da instância.my.connect.aws) compatível somente com TLS 1.2 ou versões mais recentes. Ele está disponível por padrão para instâncias criadas após março de 2021. Os clientes existentes podem optar por utilizar o novo domínio usando os seguintes métodos:
-
Para instâncias que não sejam do SAML Connect Customer, altere sua URL de acesso de .awsapps. com/connectpara .my.connect.aws e faça login novamente.
-
Por exemplo SAML-enabled , especifique um parâmetro de consulta extra new_domain=true na URL do estado de retransmissão e faça login novamente. Para obter mais informações, consulte Use um destino em seu URL de estado de retransmissão.
Outros requisitos
Os clientes devem oferecer suporte a pacotes de criptografia com sigilo direto perfeito (PFS), como Ephemeral (DHE) ou Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman A maioria dos sistemas modernos, como Java 7 e versões posteriores, comporta esses modos.
Além disso, as solicitações devem ser assinadas usando um ID da chave de acesso e uma chave de acesso secreta associada a uma entidade principal do IAM. Ou é possível usar o AWS Security Token Service (AWS STS) para gerar credenciais de segurança temporárias para assinar solicitações.
Você pode chamar essas operações de API de qualquer local de rede, mas o Connect Customer oferece suporte a políticas de acesso baseadas em recursos, que podem incluir restrições com base no endereço IP de origem.