Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Seguridad de infraestructura en AWS Device Farm
Como servicio gestionado, AWS Device Farm está protegido por la seguridad de red AWS global. Para obtener información sobre los servicios de AWS seguridad y cómo AWS protege la infraestructura, consulte AWS
Cloud Security
Las llamadas a la API AWS publicadas se utilizan para acceder a Device Farm a través de la red. Los clientes deben admitir lo siguiente:
-
Seguridad de la capa de transporte (TLS). Exigimos TLS 1.2 y recomendamos TLS 1.3.
-
Conjuntos de cifrado con un secreto directo perfecto (PFS), como el DHE (efímero) o el ECDHE (efímero de curva elíptica Diffie-Hellman). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.
Además, las solicitudes deben estar firmadas mediante un ID de clave de acceso y una clave de acceso secreta que esté asociada a una entidad principal de IAM. También puedes utilizar AWS Security Token Service (AWS STS) para generar credenciales de seguridad temporales para firmar solicitudes.
Seguridad de la infraestructura para pruebas de dispositivos físicos
Los dispositivos se separan físicamente durante las pruebas de dispositivos físicos. El aislamiento de la red impide la comunicación entre dispositivos a través de redes inalámbricas.
Los dispositivos públicos se comparten y Device Farm hace un gran esfuerzo para garantizar la seguridad de los dispositivos a lo largo del tiempo. Algunas acciones, como los intentos de adquirir derechos de administrador completos en un dispositivo (práctica denominada rooting o jailbreaking), hacen que los dispositivos públicos se pongan en cuarentena. Se eliminan automáticamente del grupo público y se colocan en revisión manual.
Solo pueden acceder a los dispositivos privados las cuentas autorizadas de forma explícita para hacerlo. AWS Device Farm aísla físicamente estos dispositivos de otros dispositivos y los mantiene en una red separada.
En los dispositivos gestionados de forma privada, las pruebas se pueden configurar para usar un punto de enlace de Amazon VPC para proteger las conexiones de entrada y salida de su AWS cuenta.
Pruebas de seguridad de la infraestructura para exploradores de escritorio
Cuando utiliza la función de pruebas del explorador de escritorio, todas las sesiones de prueba se separan entre sí. Las instancias de Selenium no pueden comunicarse entre sí sin un tercero intermedio, externo a. AWS
Todo el tráfico a los WebDriver controladores Selenium debe realizarse a través del punto final HTTPS generado con. createTestGridUrl
Usted es responsable de asegurarse de que cada instancia de prueba de Device Farm tiene acceso seguro a los recursos de la prueba. De forma predeterminada, las instancias de prueba del navegador de escritorio de Device Farm tienen acceso al Internet público. Al asociar la instancia a una VPC, esta se comporta como cualquier otra instancia de EC2, con acceso a los recursos determinados por la configuración de la VPC y sus componentes de red asociados. AWS proporciona grupos de seguridad y listas de control de acceso (ACL) de la red para aumentar la seguridad en la VPC. Los grupos de seguridad controlan el tráfico de entrada y salida de los recursos, mientras que las ACL de red controlan el tráfico de entrada y salida de las subredes. Los grupos de seguridad proporcionan suficiente control de acceso para la mayoría de las subredes. Puede utilizar las ACL de red si desea agregar un nivel de seguridad adicional en la VPC. Para obtener instrucciones generales sobre las prácticas recomendadas de seguridad al utilizar Amazon VPC, consulte Prácticas recomendadas de seguridad para su VPC en la Guía del usuario de Amazon Virtual Private Cloud.