View a markdown version of this page

Überlegungen zur Sicherheit und Abhilfemaßnahmen - AWS App Studio

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überlegungen zur Sicherheit und Abhilfemaßnahmen

Sicherheitsüberlegungen

Beim Umgang mit Datenkonnektoren, Datenmodellen und veröffentlichten Anwendungen treten verschiedene Sicherheitsbedenken im Zusammenhang mit Datenexposition, Zugriffskontrolle und potenziellen Sicherheitslücken auf. Die folgende Liste enthält die wichtigsten Sicherheitsbedenken.

Unsachgemäße Konfiguration der IAM-Rollen

Eine falsche Konfiguration der IAM-Rollen für Datenkonnektoren kann zu unberechtigtem Zugriff und Datenlecks führen. Wenn unberechtigter Zugriff auf die IAM-Rolle eines Datenkonnektors gewährt wird, können unbefugte Benutzer auf vertrauliche Daten zugreifen und diese ändern.

Verwendung von IAM-Rollen zur Durchführung von Datenoperationen

Da Endbenutzer einer App Studio-App die in der Connector-Konfiguration angegebene IAM-Rolle übernehmen, um Aktionen auszuführen, erhalten diese Endbenutzer möglicherweise Zugriff auf Daten, auf die sie normalerweise keinen Zugriff haben.

Löschen von Datenkonnektoren veröffentlichter Anwendungen

Wenn ein Datenconnector gelöscht wird, werden die zugehörigen geheimen Anmeldeinformationen nicht automatisch aus veröffentlichten Anwendungen entfernt, die diesen Connector bereits verwenden. Wenn in diesem Szenario eine Anwendung mit bestimmten Connectors veröffentlicht wurde und einer dieser Connectors aus App Studio gelöscht wird, funktioniert die veröffentlichte Anwendung weiterhin mit den zuvor gespeicherten Connector-Anmeldeinformationen. Es ist wichtig zu beachten, dass die veröffentlichte App trotz des Löschens des Connectors davon unberührt bleibt und betriebsbereit bleibt.

Bearbeitung von Datenkonnektoren in veröffentlichten Anwendungen

Wenn ein Datenconnector bearbeitet wird, wirken sich die Änderungen nicht automatisch auf veröffentlichte Anwendungen aus, die diesen Connector verwenden. Wenn eine Anwendung mit bestimmten Connectors veröffentlicht wurde und einer dieser Connectors in App Studio geändert wird, verwendet die veröffentlichte Anwendung weiterhin die zuvor gespeicherte Connectorkonfiguration und die Anmeldeinformationen. Um die aktualisierten Connector-Änderungen zu übernehmen, muss die Anwendung erneut veröffentlicht werden. Bis die App erneut veröffentlicht wird, bleibt sie fehlerhaft und nicht betriebsbereit oder ist nicht betroffen und betriebsbereit, sie spiegelt jedoch nicht die neuesten Connector-Änderungen wider.

Empfehlungen zur Minderung von Sicherheitsrisiken

In diesem Abschnitt sind Empfehlungen zur Risikominderung zur Vermeidung von Sicherheitsrisiken aufgeführt, die im vorherigen Abschnitt zu Sicherheitsüberlegungen ausführlich beschrieben wurden.

  1. Richtige IAM-Rollenkonfiguration: Stellen Sie sicher, dass die IAM-Rollen für Datenkonnektoren mit dem Prinzip der geringsten Rechte korrekt konfiguriert sind, um unbefugten Zugriff und Datenlecks zu verhindern.

  2. Eingeschränkter App-Zugriff: Teilen Sie Ihre Apps nur mit Benutzern, die berechtigt sind, die Anwendungsdaten einzusehen oder Aktionen mit ihnen auszuführen.

  3. Veröffentlichung von Apps: Stellen Sie sicher, dass Apps immer dann erneut veröffentlicht werden, wenn ein Connector aktualisiert oder gelöscht wird.