Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheit der Infrastruktur in AWS Clean Rooms
Als verwalteter Dienst AWS Clean Rooms ist er durch AWS globale Netzwerksicherheit geschützt. Informationen zu AWS Sicherheitsdiensten und zum AWS Schutz der Infrastruktur finden Sie unter AWS Cloud-Sicherheit
Sie verwenden AWS veröffentlichte API Aufrufe für den Zugriff AWS Clean Rooms über das Netzwerk. Kunden müssen Folgendes unterstützen:
-
Sicherheit auf Transportschicht (TLS). Wir benötigen TLS 1.2 und empfehlen TLS 1.3.
-
Cipher-Suites mit perfekter Vorwärtsgeheimhaltung (PFS) wie (Ephemeral Diffie-Hellman) oder DHE (Elliptic Curve Ephemeral Diffie-Hellman). ECDHE Die meisten modernen Systeme wie Java 7 und höher unterstützen diese Modi.
Darüber hinaus müssen Anfragen mithilfe einer Zugriffsschlüssel-ID und eines geheimen Zugriffsschlüssels, der einem Prinzipal zugeordnet ist, signiert werden. IAM Alternativ können Sie mit AWS Security Token Service (AWS STS) temporäre Sicherheitsanmeldeinformationen erstellen, um die Anforderungen zu signieren.
Netzwerksicherheit
Wenn während der Abfrageausführung aus Ihrem S3-Bucket AWS Clean Rooms gelesen wird, wird der Datenverkehr zwischen Amazon S3 AWS Clean Rooms und Amazon S3 sicher durch das AWS private Netzwerk geleitet. Der Flugverkehr wird mit dem Amazon Signature Version 4-Protokoll (SIGv4) signiert und mit HTTPS verschlüsselt. Dieser Datenverkehr wird auf der Grundlage der IAM Servicerolle autorisiert, die Sie für Ihre konfigurierte Tabelle eingerichtet haben.
Sie können AWS Clean Rooms über einen Endpunkt programmgesteuert eine Verbindung herstellen. Eine Liste der Dienstendpunkte finden Sie unter AWS Clean Rooms Endpunkte und Kontingente in der. Allgemeine AWS-Referenz
Alle Dienstendpunkte sind „nur“. HTTPS Sie können Amazon Virtual Private Cloud (VPC) -Endpunkte verwenden, falls Sie AWS Clean Rooms von Ihrem aus eine Verbindung herstellen möchten VPC und keine Internetverbindung haben möchten. Weitere Informationen finden Sie AWS PrivateLink im AWS PrivateLink Handbuch unter Access AWS Services bis.
Sie können Ihren IAM Principals IAM Richtlinien zuweisen, die die SourceVpce aws:-Kontextschlüssel verwenden, um Ihren IAM Principal darauf zu beschränken, Anrufe nur über einen VPC Endpunkt und nicht über das Internet tätigen zu AWS Clean Rooms können.