本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
美國國防部 AWS 在 上的安全雲端運算架構
Rob Higareda 和 Rughved Gadgil,Amazon Web Services (AWS)
2024 年 3 月 (文件歷史記錄)
美國國防部 (DoD) 會將雲端資訊劃分為影響層級 ILs)。影響層級與資訊的敏感度以及失去該資訊機密性、完整性或可用性的風險相關聯。IL4 可容納 DoD 受控未分類資訊 (CUI),IL5 可容納 DoD CUI 和國家安全系統 (NSS) 資訊。本指南旨在協助您建置支援 IL4 和 IL5 資訊的登陸區域。
若要建置IL4-compliant或符合 IL5-compliant的雲端基礎設施,您必須建置特定元件。國防資訊系統局 (DISA) 安全雲端運算架構 (SCCA) 是一系列的雲端安全和管理服務。它提供標準化方法來建立雲端界限。SCCA 也包含託管在雲端之 IL4 和 IL5 資訊的應用程式層級安全元件。
本指南使用 上的登陸區域加速器 (LZA) AWS
目標對象
本指南適用於需要遵守 DoD 安全雲端運算架構以協助保護 中 IL4 和 IL5 資訊的個人 AWS 雲端。如果您尚未這麼做,請先檢閱 DISA 雲端運算安全需求指南