Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Voraussetzungen und Anwendungsempfehlungen AWS AppFabric
Wenn Sie ein neuer AWS Kunde sind, erfüllen Sie die auf dieser Seite aufgeführten Einrichtungsvoraussetzungen, bevor Sie mit der Verwendung aus AWS AppFabric Sicherheitsgründen beginnen. Für diese Einrichtungsverfahren verwenden Sie den AWS Identity and Access Management (IAM)-Service. Umfassende Informationen zu IAM finden Sie im IAM-Benutzerhandbuch.
Topics
Melden Sie sich an für AWS-Konto
Um damit zu beginnen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen einer AWS-Konto finden Sie AWS-Konto im AWS -Kontenverwaltung Referenzhandbuch unter Erste Schritte mit einer.
(Erforderlich) Vollständige Bewerbungsvoraussetzungen
AppFabric Für viele Anwendungen sind bestimmte Rollen- und Plantypen erforderlich, damit sie aus Sicherheitsgründen Benutzerinformationen und Auditprotokolle von Anwendungen empfangen können. Stellen Sie sicher, dass Sie die Voraussetzungen für jede Anwendung, mit der Sie sich aus AppFabric Sicherheitsgründen autorisieren möchten, überprüft haben und dass Sie über die richtigen Pläne und Rollen verfügen. Weitere Informationen zu den anwendungsspezifischen Voraussetzungen finden Sie unter Unterstützte Anwendungen, oder wählen Sie eines der folgenden anwendungsspezifischen Themen aus.
(Optional) Erstellen Sie ein Ausgabeverzeichnis
AppFabric aus Sicherheitsgründen unterstützt Amazon Simple Storage Service (Amazon S3) und Amazon Data Firehose als Ziele für die Aufnahme von Auditprotokollen.
Amazon S3
Sie können mithilfe der AppFabric Konsole einen neuen Amazon S3-Bucket erstellen, wenn Sie ein Aufnahmeziel erstellen. Sie können einen Bucket auch mithilfe des Amazon S3-Service erstellen. Wenn Sie Ihren Bucket mithilfe des Amazon S3-Service erstellen möchten, müssen Sie den Bucket erstellen, bevor Sie das AppFabric Aufnahmeziel erstellen, und dann den Bucket auswählen, wenn Sie das Aufnahmeziel erstellen. Sie können wählen, ob Sie einen vorhandenen Amazon S3-Bucket in Ihrem verwenden möchten AWS-Konto, sofern dieser die folgenden Anforderungen für bestehende Buckets erfüllt:
-
AppFabric Aus Sicherheitsgründen muss sich Ihr Amazon S3-Bucket in den gleichen Bereichen AWS-Region wie Ihre Amazon S3-Ressourcen befinden.
-
Sie können Ihren Bucket mit einer der folgenden Methoden verschlüsseln:
-
Server-side Verschlüsselung mit von Amazon S3 verwalteten Schlüsseln () SSE-S3
-
Server-side Verschlüsselung mit AWS Key Management Service (AWS KMS) -Schlüsseln (SSE-KMS) unter Verwendung des Von AWS verwalteter Schlüssel Standardschlüssels (
aws/s3).
-
Amazon Data Firehose
Sie können Amazon Data Firehose als Aufnahmeziel AppFabric für Sicherheitsdaten verwenden. Um Firehose zu verwenden, können Sie den Firehose-Lieferstream in Ihrem erstellen, AWS-Konto bevor Sie eine Aufnahme erstellen oder während Sie ein Aufnahmeziel in erstellen. AppFabric Sie können einen Firehose-Lieferstream mithilfe der, oder der APIs oder SDKs AWS-Managementkonsole erstellen. AWS CLI AWS Anweisungen zur Stream-Konfiguration finden Sie in den folgenden Themen:
-
AWS-Managementkonsole Anweisungen — Erstellen eines Amazon Data Firehose Delivery Streams im Amazon Data Firehose Developer Guide
-
AWS CLI Anweisungen — create-delivery-stream in der Befehlsreferenz AWS CLI
-
AWS Anweisungen zu APIs und SDKs — CreateDeliveryStream in der Amazon Data Firehose-API-Referenz
Die Anforderungen bei der Verwendung von Amazon Data Firehose als Ziel AppFabric für Sicherheitsausgaben lauten wie folgt:
-
Sie müssen den Stream auf dieselbe Weise erstellen AWS-Region wie Ihre AppFabric für Sicherheitsressourcen.
-
Sie müssen Direct PUT als Quelle auswählen.
-
Hängen Sie Ihrem Benutzer eine AmazonKinesisFirehoseFullAccess AWS verwaltete Richtlinie an, oder weisen Sie Ihrem Benutzer die folgenden Berechtigungen zu:
{ "Sid": "TagFirehoseDeliveryStream", "Effect": "Allow", "Action": ["firehose:TagDeliveryStream"], "Condition": { "ForAllValues:StringEquals": {"aws:TagKeys": "AWSAppFabricManaged"} }, "Resource": "arn:aws:firehose:*:*:deliverystream/*" }
Firehose unterstützt die Integration mit einer Vielzahl von Sicherheitstools von Drittanbietern wie Splunk undLogz.io. Informationen zur korrekten Konfiguration von Amazon Kinesis, sodass Daten an diese Tools ausgegeben werden, finden Sie unter Zieleinstellungen im Amazon Data Firehose Developer Guide.
(Optional) Erstellen Sie eine AWS KMS Schlüssel
Bei der Erstellung eines App-Pakets AppFabric für Sicherheitsanwendungen wählen Sie einen Verschlüsselungsschlüssel aus oder richten ihn ein, um Ihre Daten sicher vor allen autorisierten Anwendungen zu schützen. Dieser Schlüssel wird verwendet, um Ihre Daten innerhalb des AppFabric Dienstes zu verschlüsseln.
AppFabric Aus Sicherheitsgründen werden Daten standardmäßig verschlüsselt. AppFabric aus Sicherheitsgründen kann einen Schlüssel verwenden, der von in AppFabric Ihrem Namen oder einem Kunden AWS-eigener Schlüssel erstellt und verwaltet wird, den Sie in AWS Key Management Service (AWS KMS) erstellen und verwalten. AWS-eigene Schlüssel sind eine Sammlung von AWS KMS Schlüsseln, die ein AWS-Service Besitzer und Verwalter zur Verwendung in mehreren Schlüsseln ist AWS-Konten. Vom Kunden verwaltete AWS KMS Schlüssel sind Schlüssel in Ihrem AWS-Konto System, die Sie erstellen, besitzen und verwalten. Weitere Informationen zu AWS-eigene Schlüssel und vom Kunden verwalteten Schlüsseln finden Sie im AWS Key Management Service Entwicklerhandbuch unter AWS Kundenschlüssel und Schlüssel.
Wenn Sie aus Sicherheitsgründen einen vom AppFabric Kunden verwalteten Schlüssel verwenden möchten, um Ihre darin enthaltenen Daten, z. B. Autorisierungstoken, zu verschlüsseln, können Sie einen mit AWS KMS