Segurança da infraestrutura - Guia do usuário avançado do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança da infraestrutura

nota

Informações adicionais sobre esse tópico estão disponíveis acessando os relatórios do AWS Artifact. Para obter mais informações, consulte Fazer download dos relatórios no AWS Artifact. Para acessar o AWS Artifact, você pode entrar em contato com seu CSDM para obter instruções ou acessar Getting Started with AWS Artifact. Essas informações não estão incluídas neste guia do usuário porque contêm conteúdo de segurança confidencial.

Usar grupos de segurança

Um grupo de segurança atua como um firewall virtual que controla o tráfego de uma ou mais instâncias. Os grupos de segurança do AMS permitem que você defina regras de tráfego de entrada e de saída em nível de instância. Você pode criar um grupo de segurança e especificar recursos em sua conta AMS, EC2 instâncias Amazon, instâncias de banco de dados Amazon RDS, Load Balancers, instâncias de replicação do Deep Security Manager (DSM), destinos de montagem do EFS e ElastiCache clusters, para associar ao grupo de segurança. Uma vez associado, o tráfego de ou para essas instâncias é limitado pelas regras definidas no grupo de segurança.

Para entender melhor a segurança geral da AWS, consulte Melhores práticas de segurança, identidade e conformidade e Grupos de EC2 segurança da Amazon para instâncias Linux.

O AMS agora tem um conjunto de tipos de alterações para criar e gerenciar grupos de segurança:

  • Implantação | Componentes avançados da pilha | Grupo de segurança | Criar (ct-1oxx2g2d7hc90)

  • Gerenciamento | Componentes avançados da pilha | Grupo de segurança | Excluir (ct-3cp96z7r065e4)

  • Gerenciamento | Componentes avançados da pilha | Grupo de segurança | Atualização (ct-3memthlcmvc1b)

Para ver exemplos, consulte Grupos de segurança.