Infrastruktursicherheit in Elastic Beanstalk - AWS Elastic Beanstalk

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Infrastruktursicherheit in Elastic Beanstalk

Als verwalteter Dienst AWS Elastic Beanstalk wird er durch die AWS globalen Netzwerksicherheitsverfahren geschützt, die auf unserer Website mit bewährten Methoden für Sicherheit, Identität und Compliance beschrieben sind.

Sie verwenden AWS veröffentlichte API Aufrufe, um über das Netzwerk auf Elastic Beanstalk zuzugreifen. Clients müssen Transport Layer Security (TLS) 1.2 oder höher unterstützen. Clients müssen außerdem Cipher Suites mit Perfect Forward Secrecy (PFS) unterstützen, wie Ephemeral Diffie-Hellman () oder Elliptic Curve Ephemeral Diffie-Hellman (DHE). ECDHE Die meisten modernen Plattformen unterstützen diese Modi.

Darüber hinaus müssen Anfragen mithilfe einer Zugriffsschlüssel-ID und eines geheimen Zugriffsschlüssels, der einem IAM Principal zugeordnet ist, signiert werden. Alternativ können Sie mit AWS Security Token Service (AWS STS) temporäre Sicherheitsanmeldeinformationen erstellen, um die Anforderungen zu signieren.

Weitere Themen zur Elastic Beanstalk-Sicherheit finden Sie unter AWS Elastic Beanstalk Sicherheit.