Seguridad en AWS CloudFormation
La seguridad en la nube de AWS es la mayor prioridad. Como cliente de AWS, se beneficiará de una arquitectura de red y de centros de datos diseñados para satisfacer los requisitos de seguridad de las organizaciones más exigentes.
La seguridad es una responsabilidad compartida entre AWS y usted. El modelo de responsabilidad compartida
-
Seguridad de la nube: AWSes responsable de proteger la infraestructura que ejecuta los servicios de AWS en la nube de AWS. AWS también proporciona servicios que puede utilizar de forma segura. Los auditores externos prueban y verifican periódicamente la eficacia de nuestra seguridad como parte de los AWSProgramas de conformidad de
. Para obtener información sobre los programas de conformidad que se aplican a AWS CloudFormation, consulte Servicios de AWS en el ámbito del programa de conformidad . -
Seguridad en la nube: su responsabilidad se determina según el servicio de AWSque utilice. También es responsable de otros factores, incluida la confidencialidad de los datos, los requisitos de la empresa y la legislación y la normativa aplicables.
Esta documentación le ayuda a comprender cómo aplicar el modelo de responsabilidad compartida a la hora de utilizar AWS CloudFormation. Los siguientes temas le mostrarán cómo configurar AWS CloudFormation para satisfacer sus objetivos de seguridad y de conformidad. También puede aprender a utilizar otros servicios de AWS que lo ayuden a monitorizar y proteger los recursos de AWS CloudFormation.
Temas
- Protección de las pilas de CloudFormation para evitar la eliminación
- Impida actualizaciones en los recursos de la pila
- Protección de los datos en AWS CloudFormation
- Control del acceso a CloudFormation con AWS Identity and Access Management
- Registro de llamadas a la API de AWS CloudFormation con AWS CloudTrail
- Seguridad de la infraestructura en AWS CloudFormation
- Resiliencia en AWS CloudFormation
- Validación de conformidad en AWS CloudFormation
- Configuración y análisis de vulnerabilidades en AWS CloudFormation
- Prácticas recomendadas de seguridad para CloudFormation
- Acceso a CloudFormation mediante un punto de conexión de la interfaz (AWS PrivateLink)