View a markdown version of this page

安全支柱 - AWS 方案指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

安全支柱

AWS Well-Architected Framework 的安全支柱著重於保護資訊和系統。下列建議可協助您符合 Amazon FSx for Windows File Server 的安全設計原則和架構最佳實務。

主要重點領域:

  • 資料完整性和機密性

  • 管理使用者許可

  • 建立控制以偵測安全事件

實作強大的身分基礎

啟用可追蹤性

  • 啟用 FSx for Windows File Server 檔案系統的檔案存取稽核。如需詳細資訊,請參閱 Amazon FSx 文件中的檔案存取稽核

  • 在 FSx for Windows File Server 檔案系統中設定檔案和資料夾的稽核控制,以追蹤失敗的登入。如需詳細資訊,請參閱部落格文章使用 Amazon FSx for Windows File Server 的檔案儲存存取模式洞察

  • 使用共用資料夾工具來監控連線的使用者工作階段,並在 FSx for Windows File Server 檔案系統上開啟檔案。如需詳細資訊,請參閱 Amazon FSx 文件中的使用者工作階段和開啟檔案

  • 啟用 AWS CloudTrail 以記錄 FSx for Windows File Server API 呼叫。如需詳細資訊,請參閱 AWS Workshop Studio AWS 中多帳戶安全控管研討會的設定中央 AWS CloudTrail區段。

將安全性套用至所有層

自動化安全最佳實務並為安全事件做好準備

保護傳輸中和靜態的資料

  • 若要強制執行傳輸中加密,請將存取權限制為僅支援伺服器訊息區塊 (SMB) 通訊協定 3.0 版和更新版本的用戶端。如需詳細資訊,請參閱 Amazon FSx 文件中的管理傳輸中的加密