As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pilar Segurança
O pilar de segurança do AWS Well-Architected Framework se concentra na proteção de informações e sistemas. As recomendações a seguir podem ajudá-lo a cumprir os princípios de design de segurança e as melhores práticas arquitetônicas do Amazon FSx para Windows File Server.
Principais áreas de foco:
-
Integridade e confidencialidade dos dados
-
Gerenciamento de permissões de usuário
-
Estabelecimento de controles para detectar eventos de segurança
Implementar uma base sólida de identidade
-
Conceda os privilégios mínimos AWS Identity and Access Management (IAM) necessários aos AWS recursos que devem ser integrados ou acessados FSx pelo Windows File Server. Para obter mais informações, consulte Controle de acesso à administração de recursos com IAM para Amazon FSx na FSx documentação da Amazon.
-
Use as listas de controle de acesso do Windows (ACLs) para gerenciar o acesso refinado em nível de arquivo e em nível de pasta. Para obter mais informações, consulte Controle de acesso em nível de arquivo e pasta usando o Windows ACLs na documentação da Amazon FSx .
Ativar a rastreabilidade
-
Habilite a auditoria de acesso a arquivos FSx para sistemas de arquivos do Windows File Server. Para obter mais informações, consulte Auditoria de acesso a arquivos na FSx documentação da Amazon.
-
Defina controles de auditoria em seus arquivos e pastas no FSx sistema de arquivos do Windows File Server para rastrear logons com falha. Para obter mais informações, consulte a postagem do blog Informações sobre padrões de acesso ao armazenamento de arquivos usando o Amazon FSx para Windows File Server
. -
Use a ferramenta Pastas compartilhadas para monitorar sessões de usuários conectados e abrir arquivos em seu sistema FSx de arquivos do Windows File Server. Para obter mais informações, consulte Sessões de usuário e arquivos abertos na FSx documentação da Amazon.
-
Ative AWS CloudTrail FSx para registrar as chamadas da API do Windows File Server. Para obter mais informações, consulte a AWS CloudTrail seção Central de configuração
do Workshop de governança de segurança de AWS várias contas no AWS Workshop Studio.
Aplicar segurança a todas as camadas
-
Configure sua conta de serviço com os privilégios mínimos necessários se você estiver ingressando em um Active Directory autogerenciado. Para obter mais informações, consulte Delegar privilégios à sua conta de FSx serviço da Amazon na documentação da Amazon FSx.
-
Use grupos de segurança e rede ACLs para restringir o acesso aos seus sistemas de arquivos. Para obter mais informações, consulte Controle de acesso ao sistema de arquivos com Amazon VPC na documentação da Amazon FSx .
Automatizar as práticas recomendadas de segurança e preparar-se para eventos de segurança
-
Automatize as respostas a incidentes para eventos de segurança específicos, como notificar as equipes de segurança sobre tentativas de acesso não autorizado.
Para automatizar as notificações e respostas de eventos, é possível usar um ou mais dos seguintes serviços da AWS :
Proteger os dados em trânsito e em repouso.
-
Para aplicar a criptografia em trânsito, limite o acesso somente aos clientes que têm suporte para o protocolo Server Message Block (SMB) versão 3.0 e superior. Para obter mais informações, consulte Gerenciamento da criptografia em trânsito na FSx documentação da Amazon.