View a markdown version of this page

Seguridad de la infraestructura en Deadline Cloud - AWS Deadline Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Seguridad de la infraestructura en Deadline Cloud

Como servicio gestionado, AWS Deadline Cloud está protegido por la seguridad de red AWS global. Para obtener información sobre los servicios de AWS seguridad y cómo AWS protege la infraestructura, consulta AWS Cloud Security. Para diseñar su AWS entorno utilizando las mejores prácticas de seguridad de la infraestructura, consulte Infrastructure Protection in Security Pillar AWS Well‐Architected Framework.

Utiliza las llamadas a la API AWS publicadas para acceder a Deadline Cloud a través de la red. Los clientes deben admitir lo siguiente:

  • Seguridad de la capa de transporte (TLS). Exigimos TLS 1.2 y recomendamos TLS 1.3.

  • Conjuntos de cifrado con un secreto directo perfecto (PFS), como el DHE (efímero) o el ECDHE (efímero con curva elíptica Diffie-Hellman). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.

Deadline Cloud admite las políticas de terminales de VPC en sus puntos finales de administración y programación. AWS PrivateLink Una política de terminales controla qué acciones de la API de Deadline Cloud permite su VPC a través del punto final de la interfaz. Para obtener más información, consulte Acceso AWS Deadline Cloud utilizando un punto final de interfaz (AWS PrivateLink).