Dies ist das AWS CDK v2 Developer Guide. Für das ältere CDK v1 wurde am 1. Juni 2022 die Wartung abgeschlossen und der Support endete am 1. Juni 2023.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheit für den AWS Cloud-Entwicklungskit (AWS CDK)
Das Tool AWS Modell der übergreifenden Verantwortlichkeit
Cloud-Sicherheit genießt bei Amazon Web Services (AWS) höchste Priorität. Als AWS Kunde profitieren Sie von einer Rechenzentrums- und Netzwerkarchitektur, die auf die Anforderungen der sicherheitsrelevantesten Organisationen zugeschnitten sind. Sicherheit ist eine gemeinsame Verantwortung von Ihnen AWS und Ihnen. Im Modell der übergreifenden Verantwortlichkeit
Sicherheit der Cloud — AWS ist verantwortlich für den Schutz der Infrastruktur, auf der alle in der AWS Cloud angebotenen Dienste ausgeführt werden, und für die Bereitstellung von Diensten, die Sie sicher nutzen können. Unsere Sicherheitsverantwortung hat bei höchste Priorität AWS, und die Wirksamkeit unserer Sicherheit wird im Rahmen der AWS Compliance-Programme regelmäßig von externen Auditoren getestet und verifiziert
Sicherheit in der Cloud — Ihre Verantwortung hängt vom AWS Dienst ab, den Sie nutzen, und von anderen Faktoren wie der Vertraulichkeit Ihrer Daten, den Anforderungen Ihres Unternehmens sowie den geltenden Gesetzen und Vorschriften.
Das AWS CDK folgt dem Modell der gemeinsamen Verantwortung in Bezug
Sicherheit des AWS CDK
Bei einem in einer allgemeinen Programmiersprache geschriebenen Programm, das die Form Ihrer gewünschten Infrastruktur beschreibt, generiert das AWS CDK eine Reihe von implementierbaren Artefakten, mit denen diese Infrastruktur erstellt wird.
Sicherheit der standardmäßig generierten Infrastruktur
(AWS'Verantwortung) Die Konstrukte in der AWS Konstruktbibliothek sind so konzipiert, dass sie eine Infrastruktur erzeugen, die keine Offenlegung, Manipulation, Erhöhung von Rechten oder andere Manipulationen durch unbefugte Dritte zulässt (sofern nicht ausdrücklich anders konfiguriert, was dem Modell der gemeinsamen Verantwortung entspricht).
Jeder Verstoß gegen diese Erwartung kann über die unternehmensweiten Mechanismen zur Meldung von Sicherheitslücken gemeldet werden.
Ausführung in einer vertrauenswürdigen Umgebung
(Ihre Verantwortung) CDK ist so konzipiert, dass es in einer vertrauenswürdigen Umgebung mit vertrauenswürdigen Eingaben ausgeführt wird. Es liegt in Ihrer Verantwortung, sicherzustellen, dass der Benutzercode, alle in den Speicher geladenen Bibliotheken (einschließlich der über einen Paketmanager wie NPM oder Pip aus dem Internet heruntergeladenen) oder Eingaben in die CDK-Konstruktbibliotheken vertrauenswürdig sind. Das CDK kann Sie nicht vor böswilligen Absichten schützen.
Sie sollten CDK nicht in einer Umgebung verwenden, in der nicht vertrauenswürdige Autoren Teile des Codes schreiben, der eine CDK-Anwendung steuert, oder in der nicht vertrauenswürdige Parteien Eingaben in CDK-Konstrukte ohne Überprüfung kontrollieren.
Die Konformitätsprüfung ist ein externer Prozess
(Ihre Verantwortung) Aufgrund der unbegrenzten Ausdruckskraft, die eine allgemeine Programmiersprache bietet, können benutzerdefinierte CDK-Konstrukte keine unumgehbare Einhaltung von Sicherheitsrichtlinien garantieren. CDK verfügt über Mechanismen, um Konformitätsprüfungen nach links zu verlagern, und Mechanismen, die Entwicklern helfen können, Compliance-Anforderungen mit minimalem Aufwand zu erfüllen. Ein entschlossener Entwickler wird jedoch immer in der Lage sein, die Ausgabe der speziell entworfenen Konstrukte zu umgehen.
Wenn Sie Compliance-Garantien benötigen, können Sie diese über einen Prozess außerhalb der CDK-Anwendung wie CloudFormation Hooks oder über einen separaten Schritt zur CloudFormation Vorlagenvalidierung in der CI-Pipeline durchsetzen.