本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
IAM Identity Center 中的数据保护
责任 AWS 共担模型
我们建议您通过以下方式保护您的数据:
-
在 IAM Identity Center 中启用多重身份验证(MFA)。
-
使用 TLS 与 AWS 资源通信。我们要求使用 TLS 1.2,建议使用 TLS 1.3。
-
使用设置 API 和用户活动日志 AWS CloudTrail。有关使用 CloudTrail 跟踪捕获 AWS 活动的信息,请参阅《AWS CloudTrail 用户指南》中的使用跟 CloudTrail 踪。
-
使用 AWS 加密解决方案以及 AWS 服务中的所有默认安全控制。
强烈建议您切勿将机密信息或敏感信息(如您客户的电子邮件地址)放入标签或自由格式文本字段(如名称字段)。这包括您使用控制台 AWS IAM Identity Center、 AWS CLI API 或使用其他 AWS 服务时 AWS SDKs。在用于名称的标签或自由格式文本字段中输入的任何数据都可能会用于诊断日志。
传输中加密
IAM Identity Center 使用传输层安全性协议(TLS)1.2 或 TLS 1.3 加密协议自动加密所有网络间数据,从而保护往返服务的过程中的传输中数据。使用 IAM 进行身份验证并发送到 IAM 身份中心 APIs、身份存储 API 或 OIDC API 的直接 HTTPS 请求使用签AWS 名版本 4 算法进行签名,以建立安全连接。
数据隐私
借助 IAM Identity Center,您保留对组织数据的控制权。您存储在 IAM Identity Center 中的用户和群组身份与其他 AWS 服务(例如AWS 托管应用程序)共享,前提是您通过 IAM Identity Center 启用这些身份,并且这些服务需要这些服务。
有关更多信息,请参阅 AWS 数据隐私常见问题解答
数据留存
IAM Identity Center 会存储您的数据,例如用户和组身份以及元数据,直到您从服务中删除它们。当您删除 IAM Identity Center 实例时,其中包含的数据也会被删除。