Amazon Quick Suite 中的网络间流量隐私 - Amazon Quick Suite

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Quick Suite 中的网络间流量隐私

要使用 Amazon Quick Suite,用户需要访问互联网。他们还需要访问兼容的浏览器或安装了 Amazon Quick Suite 移动应用程序的移动设备。他们无需访问想要分析的数据来源。此访问权限在 Amazon Quick Suite 内处理。使用 SSL 保护用户与 Amazon Quick Suite 的连接。为了让用户能够访问 Amazon Quick Suite,请允许访问 HTTPS 和 Web Sockets Secure (wss://) 协议。

您可以在公司网络环境中使用 Microsoft AD 连接器和单点登录 (IAM Identity Center)。还可以通过身份提供程序进一步限制访问。或者,也可以使用 MFA。

Amazon Quick Suite 使用数据源所有者在 Amazon Quick Suite 中提供的连接信息来访问数据源。Amazon Quick Suite 和本地应用程序之间以及 Amazon Quick Suite 与内部其他 AWS 资源之间的连接都受到保护 AWS 区域。要连接到任何源,数据源必须允许来自 Amazon Quick Suite 的连接。

服务与本地客户端和应用之间的流量

您的私有网络和以下两种连接方式可供选择 AWS:

如果您使用 AWS API 操作通过网络与 Amazon Quick Suite 进行交互,则客户端必须支持传输层安全 (TLS) 1.0。我们建议使用 TLS 1.2。客户端还必须支持具有完全向前保密 (PFS) 的密码套件,例如 Ephemeral Diffie-Hellman (DHE) 或 Elliptic Curve Diffie-Hellman Ephemeral (ECDHE)。大多数现代系统(如 Java 7 及更高版本)都支持这些模式。您必须使用与 IAM 主体关联的访问密钥 ID 和秘密访问密钥对请求签名,或者您可以使用 AWS Security Token Service(STS)生成临时安全凭证来对请求签名。

同一区域中 AWS 资源之间的流量

Amazon Quick Suite 的亚马逊虚拟私有云(亚马逊 VPC)终端节点是 VPC 中的一个逻辑实体,仅允许连接到 Amazon Quick Suite。VPC 将请求路由到 Amazon Quick Suite 并将响应路由回 VPC。有关更多信息,请参阅下列内容: