Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Infrastruktursicherheit bei Amazon OpenSearch Service
Als verwalteter Service ist Amazon OpenSearch Service durch AWS globale Netzwerksicherheit geschützt. Informationen zu AWS Sicherheitsdiensten und zum AWS Schutz der Infrastruktur finden Sie unter AWS Cloud-Sicherheit
Sie verwenden AWS veröffentlichte API-Aufrufe, um über das Netzwerk auf den OpenSearch Service zuzugreifen. Kunden müssen Folgendes unterstützen:
-
Transport Layer Security (TLS). Wir benötigen TLS 1.2 und empfehlen TLS 1.3.
-
Cipher-Suites mit Perfect Forward Secrecy (PFS) wie DHE (Ephemeral) oder ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman Die meisten modernen Systeme wie Java 7 und höher unterstützen diese Modi.
Als verwalteter Service ist Amazon OpenSearch Service durch AWS globale Netzwerksicherheit geschützt. Weitere Informationen finden Sie unter AWS Cloud-Sicherheit
Sie verwenden AWS veröffentlichte API-Aufrufe, um über das Netzwerk auf Amazon OpenSearch Service zuzugreifen. Um die mindestens erforderliche TLS-Version für Ihre Domain zu konfigurieren, geben Sie den TLSSecurityPolicy Wert in den Domain-Endpunktoptionen an:
aws opensearch update-domain-config --domain-namemy-domain--domain-endpoint-options '{"TLSSecurityPolicy": "Policy-Min-TLS-1-2-2019-07"}'
Einzelheiten finden Sie in der AWS CLI -Befehlsreferenz.
Abhängig von Ihrer Domänenkonfiguration müssen Sie möglicherweise auch Anfragen an die OpenSearch -APIs signieren. Weitere Informationen finden Sie unter OpenSearch Dienstanfragen stellen und signieren.
OpenSearch Der Dienst unterstützt Domänen mit öffentlichem Zugriff, die Anfragen von jedem mit dem Internet verbundenen Gerät empfangen können, und VPC-Zugangsdomänen, die vom öffentlichen Internet isoliert sind.
Wenn Sie die VPC-Ausgangsoption für eine VPC-Domäne aktivieren, platziert der OpenSearch Service vom Antragsteller verwaltete Ausgangs-ENIs in Ihren Subnetzen, um ausgehenden Datenverkehr von der Domain zu übertragen. Weitere Informationen finden Sie unter Routing des ausgehenden Domain-Traffics über Ihre VPC.