View a markdown version of this page

Requisitos previos y recomendaciones de uso AWS AppFabric - AWS AppFabric

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos previos y recomendaciones de uso AWS AppFabric

Si es un AWS cliente nuevo, complete los requisitos previos de configuración que se enumeran en esta página antes de empezar a usar el producto AWS AppFabric por motivos de seguridad. Para estos procedimientos de configuración, utilice el servicio AWS Identity and Access Management (IAM). Para obtener información completa sobre IAM, consulte la Guía del usuario de IAM.

Regístrese para obtener un Cuenta de AWS

Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar a utilizar un Cuenta de AWS en la Guía de AWS Account Management referencia.

(Obligatorio) Cómo completar los requisitos previos de la aplicación

Para utilizarlas AppFabric por motivos de seguridad para recibir la información de usuario y los registros de auditoría de las aplicaciones, muchas aplicaciones requieren que tengas tipos de roles y planes específicos. Asegúrese de haber revisado los requisitos previos de cada aplicación con la que quiera autorizar AppFabric por motivos de seguridad y de que dispone de los planes y funciones adecuados. Para obtener más información sobre los requisitos previos específicos de cada aplicación, consulte Aplicaciones compatibles o elija uno de los siguientes temas específicos de aplicación.

(Opcional) Cómo crear una ubicación de salida

AppFabric por motivos de seguridad, admite Amazon Simple Storage Service (Amazon S3) y Amazon Data Firehose como destinos de ingesta de registros de auditoría.

Amazon S3

Puede crear un nuevo bucket de Amazon S3 mediante la AppFabric consola al crear un destino de ingestión. También puede crear un bucket usando el servicio Amazon S3. Si decide crear su bucket con el servicio Amazon S3, debe crear el bucket antes de crear el destino de AppFabric ingestión y, a continuación, seleccionar el bucket al crear el destino de ingestión. Puede optar por usar un bucket de Amazon S3 existente en su cuenta Cuenta de AWS, siempre y cuando cumpla los siguientes requisitos para los cubos existentes:

  • AppFabric por motivos de seguridad, requiere que su depósito de Amazon S3 esté en el Región de AWS mismo lugar que sus recursos de Amazon S3.

  • Puede cifrar su bucket mediante una de las siguientes opciones:

    • Server-side cifrado con claves administradas por Amazon S3 () SSE-S3

    • Server-side cifrado con claves AWS Key Management Service (AWS KMS) (SSE-KMS) utilizando el valor predeterminado Clave administrada de AWS (aws/s3).

Amazon Data Firehose

Puede optar por utilizar Amazon Data Firehose como destino de ingestión de datos AppFabric de seguridad. Para usar Firehose, puedes crear el flujo de entrega de Firehose Cuenta de AWS antes de crear una ingesta o mientras creas un destino de ingesta en. AppFabric Puedes crear una transmisión de entrega de Firehose mediante las API o Consola de administración de AWS los AWS CLI SDK. AWS Para saber cómo configurar el flujo, consulte los siguientes temas:

Los requisitos para utilizar Amazon Data Firehose como destino de salida AppFabric por motivos de seguridad son los siguientes:

  • Debe crear la transmisión en el mismo lugar Región de AWS que sus recursos AppFabric de seguridad.

  • Debe seleccionar PUT directo como fuente.

  • Adjunte la política AmazonKinesisFirehoseFullAccess AWS gestionada a su usuario o asigne los siguientes permisos a su usuario:

    { "Sid": "TagFirehoseDeliveryStream", "Effect": "Allow", "Action": ["firehose:TagDeliveryStream"], "Condition": { "ForAllValues:StringEquals": {"aws:TagKeys": "AWSAppFabricManaged"} }, "Resource": "arn:aws:firehose:*:*:deliverystream/*" }

Firehose admite la integración con una variedad de herramientas de seguridad de terceros, como Splunk yLogz.io. Para obtener información sobre cómo configurar correctamente Amazon Kinesis para que envíe datos a estas herramientas, consulte la configuración de destino en la guía para desarrolladores de Amazon Data Firehose.

(Opcional) Cree un AWS KMS clave

AppFabric Durante el proceso de creación de un paquete de aplicaciones de seguridad, seleccionará o configurará una clave de cifrado para proteger sus datos de forma segura frente a todas las aplicaciones autorizadas. Esta clave se utilizará para cifrar sus datos dentro del AppFabric servicio.

AppFabric por motivos de seguridad, cifra los datos de forma predeterminada. AppFabric por motivos de seguridad, puede utilizar una clave Clave propiedad de AWS creada y gestionada por AppFabric en su nombre o una clave gestionada por el cliente que cree y gestione en AWS Key Management Service (AWS KMS). Claves propiedad de AWS son un conjunto de AWS KMS claves que una persona Servicio de AWS posee y administra para usarlas en múltiples ocasiones Cuentas de AWS. Las claves administradas por el cliente son AWS KMS claves Cuenta de AWS que usted crea, posee y administra. Para obtener más información sobre Claves propiedad de AWS las claves administradas por el cliente, consulta las claves del cliente y AWS las claves en la Guía para AWS Key Management Service desarrolladores.

Si quieres usar una clave gestionada por el cliente para cifrar tus datos, como los tokens de autorización, AppFabric por motivos de seguridad, puedes crear una con AWS KMS ella. Para obtener más información sobre la política de permisos que permite el acceso a la clave gestionada por el cliente AWS KMS, consulta la sección Política de claves de esta guía.