Configurar a autorização do FedRAMP ou a conformidade com o SRG do DoD para o WorkSpaces Pools - Amazon WorkSpaces

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar a autorização do FedRAMP ou a conformidade com o SRG do DoD para o WorkSpaces Pools

Para estar em conformidade com o Programa Federal de Gerenciamento de Riscos e Autorizações (FedRAMP) ou com o Guia de Requisitos de Segurança (SRG) de computação em nuvem do Department of Defense (DoD), você deve configurar o Amazon WorkSpaces Pools para usar a criptografia de endpoint dos Padrões Federais de Processamento de Informações (FIPS) no nível do diretório. Você também deve usar uma região da AWS nos EUA que tenha autorização do FedRAMP ou esteja em conformidade com o SRG do DoD.

O nível de autorização do FedRAMP (moderado ou alto) ou o nível de impacto do SRG do DoD (2, 4 ou 5) depende da região da AWS nos EUA na qual o Amazon WorkSpaces está sendo usado. Para obter os níveis de autorização do FedRAMP e a conformidade com o SRG do DoD aplicáveis a cada região, consulte Serviços da AWS no escopo por programa de conformidade.

Requisitos
  • O diretório dos WorkSpaces Pools deve ser configurado para usar o FIPS 140-2 Validated Mode (Modo validado FIPS 140-2) para criptografia de endpoint.

    nota

    Para usar a configuração do Modo Validado FIPS 140-2, verifique o seguinte:

    • O diretório WorkSpaces Pools é:

      • Novo e não associado a um Pool

      • Associado a um Pool existente que está no estado PARADO

  • Você deve criar seus WorkSpaces Pools em uma região da AWS nos EUA que tenha a autorização do FedRAMP ou esteja em conformidade com o SRG do DoD.

  • Os usuários devem acessar seus WorkSpaces de um dos seguintes aplicativos cliente do WorkSpaces:

    • macOS: 5.20.0 ou posterior

    • Windows: 5.20.0 ou posterior

    • Web Access

Como usar a criptografia de endpoint do FIPS
  1. Abra o console do WorkSpaces em https://console.aws.amazon.com/workspaces/v2/home.

  2. No painel de navegação, selecione Diretórios e escolha o diretório que você deseja usar para autorização do FedRAMP e conformidade com o DoD SRG.

  3. Na página Detalhes do diretório, escolha o diretório que você deseja configurar para o modo de criptografia FIPS.

  4. Na seção Criptografia de endpoint, escolha Editar e selecione Modo validado FIPS 140-2.

  5. Escolha Salvar.