As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Modelo de responsabilidade compartilhada do ADDF
O modelo de responsabilidade compartilhada
-
AWS— A oferta do provedor de infraestrutura em nuvem Serviços da AWS.
-
Equipe principal do ADDF — A equipe principal do ADDF é a entidade que publica as versões do ADDF no repositório do ADDF
(). GitHub -
Usuário do ADDF: os usuários do ADDF incluem, mas não estão limitados a:
-
Desenvolvedor do ADDF: qualquer pessoa que altere, personalize ou crie um novo código do módulo do ADDF.
-
Operador do ADDF: qualquer pessoa que configure e opere uma instância do ADDF.
-
Desenvolvedor do ADAS: o usuário final ou o consumidor dos recursos implantados pelo ADDF. Por exemplo, um desenvolvedor do ADAS pode consultar um front-end de visualização que foi criado como parte da implantação do ADDF.
-
O diagrama a seguir resume a responsabilidade compartilhada entre AWS a equipe principal do ADDF e o usuário do ADDF.
AWS responsabilidade
AWS é responsável por proteger a infraestrutura que executa todos os serviços oferecidos no Nuvem AWS, conforme definido no modelo de responsabilidade AWS compartilhada
Responsabilidade da equipe principal do ADDF
A equipe principal do ADDF fornece uma estrutura segura por si só, com base no melhor esforço, de acordo com a Licença Apache 2.0
-
Revisões periódicas de segurança dos lançamentos
-
Recursos de segurança de linha de base
-
Security-hardened módulos padrão (Isso exclui todos os módulos na
/modules/demo-only/pasta. Esses módulos são apenas para fins de prova de conceito e não recebem reforço de segurança.) -
Security-hardened estrutura de implantação e orquestração
Essas responsabilidades de segurança se estendem somente à estrutura, conforme fornecido no GitHub repositório, sem nenhuma modificação ou personalização. Isso inclui todos os módulos ADDF, exceto os módulos ADDF na pastamodules/demo-only/. Os módulos ADDF nessa pasta não têm segurança reforçada e não devem ser implantados em ambientes de produção ou em qualquer ambiente com dados confidenciais ou protegidos. Esses módulos estão incluídos para mostrar os recursos do sistema, e você pode usá-los como base para criar seus próprios módulos personalizados e com segurança reforçada.
nota
O ADDF como estrutura é fornecido no estado em que se encontra. Ele não vem com nenhuma responsabilidade e garantia, conforme declarado na Licença Apache 2.0
Responsabilidade do usuário do ADDF
O ADDF e seus módulos serão seguros somente se o ADDF for configurado, personalizado e operado de maneira segura. O usuário do ADDF é totalmente responsável pela segurança do seguinte:
-
Conta da AWS Responsabilidades gerais:
-
Controles e verificações de segurança (diretivos, detectivos, preventivos e responsivos)
-
Multi-account arquitetura
-
Design de rede
-
Gerenciamento de identidade e acesso
-
-
ADDF-specific responsabilidades:
-
Configuração do ADDF
-
Personalização do Java
-
Desenvolvimento do módulo ADDF
-
Operações do ADDF
-
Atualizações do ADDF
-
Geral Conta da AWS responsabilidades
Antes de implantar qualquer ADDF-related recurso Contas da AWS, você Contas da AWS deve ser configurado de acordo com as melhores práticas da AWS Well-Architected Estrutura
ADDF-specific responsabilidades
Configuração segura do ADDF
A responsabilidade do usuário do ADDF começa com a configuração segura do ADDF de acordo com a documentação do ADDF. É altamente recomendável que você siga as instruções no Guia de implantação do ADDF
Personalização segura do ADDF
No caso de qualquer personalização da funcionalidade principal do ADDF, como CodeSeeder, SeedFarmer e dos módulos principais do ADDF, o usuário do ADDF assume total responsabilidade por essas alterações. Para obter mais informações, consulte Personalizar o código da estrutura de implantação do ADDF.
Desenvolvimento seguro de módulo ADDF
O usuário do ADDF é totalmente responsável por qualquer módulo personalizado implantado usando o ADDF. Além disso, o usuário do ADDF é responsável por qualquer alteração de código nos ADDF-supplied módulos. Para obter mais informações, consulte Escrever módulos personalizados no ADDF.
Atualizações e operações seguras do ADDF
Conforme a estrutura evolui, o ADDF recebe atualizações de recursos e segurança. É responsabilidade do usuário do ADDF verificar regularmente as atualizações publicadas no GitHub repositório e operar o ADDF com segurança a longo prazo. Para ter mais informações, consulte Implantações do ADDF recorrentes, Auditorias de segurança recorrentes, Atualizações do ADDF e Descomissionamento.