Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Inter-network Datenschutz im Datenverkehr in Amazon Quick
Um Amazon Quick verwenden zu können, benötigen Benutzer Zugriff auf das Internet. Sie benötigen außerdem Zugriff auf einen kompatiblen Browser oder ein Mobilgerät, auf dem die Amazon Quick-App für Mobilgeräte installiert ist. Sie benötigen keinen Zugriff auf die Datenquellen, die sie analysieren möchten. Dieser Zugriff wird in Amazon Quick abgewickelt. Benutzerverbindungen zu Amazon Quick werden durch die Verwendung von SSL geschützt. Damit Benutzer auf Amazon Quick zugreifen können, müssen Sie den Zugriff auf das HTTPS- und das Web Sockets Secure (wss://) -Protokoll zulassen.
Sie können in Unternehmensnetzwerken einen Microsoft AD Connector und Single Sign-On (IAM Identity Center) verwenden. Sie können den Zugriff weiter durch den Identitätsanbieter einschränken. Optional können Sie auch Multi-Factor Authentication (MFA) verwenden.
Amazon Quick greift auf Datenquellen zu, indem es Verbindungsinformationen verwendet, die vom Eigentümer der Datenquelle in Amazon Quick bereitgestellt werden. Verbindungen werden sowohl zwischen Amazon Quick und lokalen Anwendungen als auch zwischen Amazon Quick und anderen AWS Ressourcen innerhalb derselben geschützt. AWS-Region Für Verbindungen zu einer beliebigen Quelle muss die Datenquelle Verbindungen von Amazon Quick zulassen.
Datenverkehr zwischen Service und On-Premises-Clients und -Anwendungen
Sie haben zwei Verbindungsoptionen zwischen Ihrem privaten Netzwerk und AWS:
-
Eine AWS Site-to-Site VPN-Verbindung. Weitere Informationen findest du unter Was ist AWS Site-to-Site-VPN?
-
Eine Direct Connect Verbindung. Weitere Informationen finden Sie unter Was ist AWS Direktverbindung?
Wenn Sie AWS API-Operationen verwenden, um mit Amazon Quick über das Netzwerk zu interagieren, müssen die Clients Transport Layer Security (TLS) 1.2 oder höher unterstützen. Kunden müssen außerdem Verschlüsselungssammlungen mit Perfect Forward Secrecy (PFS) wie Ephemeral (DHE) oder Elliptic Curve Ephemeral Diffie-Hellman (ECDHE) unterstützen. Diffie-Hellman Die meisten modernen Systeme wie Java 7 und höher unterstützen diese Modi. Sie müssen die Anfragen mit einer Zugriffsschlüssel-ID und einem geheimen Zugriffsschlüssel signieren, die einem IAM-Prinzipal zugeordnet sind. Sie können auch den AWS Security Token Service (STS) verwenden, um temporäre Sicherheitsanmeldeinformationen zu generieren.
Verkehr zwischen AWS Ressourcen in derselben Region
Ein Amazon Virtual Private Cloud (Amazon VPC) -Endpunkt für Amazon Quick ist eine logische Einheit innerhalb einer VPC, die nur Konnektivität zu Amazon Quick ermöglicht. Die VPC leitet Anfragen an Amazon Quick weiter und leitet Antworten zurück an die VPC. Weitere Informationen finden Sie hier:
-
VPC-Endpunkte im Amazon-VPC-Benutzerhandbuch
-
Mit Amazon Quick eine Verbindung zu einer Amazon VPC herstellen