

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Comprensión de la seguridad de la infraestructura en Amazon Data Firehose
<a name="infrastructure-security"></a>

Como servicio gestionado, Amazon Data Firehose está protegido por la seguridad de red AWS global. Para obtener información sobre los servicios de AWS seguridad y cómo AWS protege la infraestructura, consulte [AWS Cloud Security](https://aws.amazon.com/security/). Para diseñar su AWS entorno utilizando las mejores prácticas de seguridad de la infraestructura, consulte [ Infrastructure Protection ](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/infrastructure-protection.html) in * Security Pillar AWS Well‐Architected Framework. *

Usas las llamadas a la API AWS publicadas para acceder a Firehose a través de la red. Los clientes deben admitir lo siguiente:
+ Seguridad de la capa de transporte (TLS). Exigimos TLS 1.2 y recomendamos TLS 1.3.
+ Conjuntos de cifrado con un secreto directo perfecto (PFS), como el DHE (efímero) o el ECDHE (efímero de curva Diffie-Hellman elíptica). Diffie-Hellman La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.

**nota**  
En el caso de las solicitudes HTTPS de salida, Amazon Data Firehose utiliza una biblioteca HTTP que selecciona automáticamente la versión más reciente del protocolo TLS que se admite en el destino.