AWS FleetWise El IoT ya no está abierto a nuevos clientes. FleetWise Los clientes actuales de AWS IoT pueden seguir utilizando el servicio. La Guía para la movilidad conectada AWS
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Protección de datos en AWS IoT FleetWise
El modelo de responsabilidad AWS compartida El modelo de responsabilidad
Con fines de protección de datos, le recomendamos que proteja Cuenta de AWS las credenciales y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:
-
Utiliza la autenticación multifactor (MFA) en cada cuenta.
-
Úselo SSL/TLS para comunicarse con AWS los recursos. Exigimos TLS 1.2 y recomendamos TLS 1.3.
-
Configure el registro de actividad de los usuarios y de la API con AWS CloudTrail. Para obtener información sobre el uso de CloudTrail rutas para capturar AWS actividades, consulte Cómo trabajar con CloudTrail rutas en la Guía del AWS CloudTrail usuario.
-
Utilice soluciones de AWS cifrado, junto con todos los controles de seguridad predeterminados que contiene Servicios de AWS.
-
Utiliza servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger la información confidencial almacenada en Amazon S3.
-
Si necesita módulos criptográficos validados por la FIPS 140-3 para acceder a AWS través de una interfaz de línea de comandos o una API, utilice un punto final FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulte Estándar de procesamiento de la información federal (FIPS) 140-3
.
Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye cuando trabajas con el AWS IoT FleetWise o con otros sistemas Servicios de AWS mediante la consola, la API o los SDK. AWS CLI AWS Cualquier dato que introduzca en etiquetas o campos de formato libre utilizados para los nombres se pueden emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.
AWS FleetWise El IoT está diseñado para usarse con un Edge Agent que tú desarrolles e instales en el hardware compatible del vehículo para transmitir los datos del vehículo a la AWS nube. La extracción de los datos de los vehículos puede estar sujeta a las normas de privacidad de datos en determinadas jurisdicciones. Antes de usar AWS IoT FleetWise e instalar tu Edge Agent, te recomendamos encarecidamente que evalúes tus obligaciones de cumplimiento en virtud de la legislación aplicable. Esto incluye cualquier requisito legal aplicable para proporcionar avisos de privacidad legalmente adecuados y obtener cualquier consentimiento necesario para extraer los datos del vehículo.
Cifrado en reposo en AWS IoT FleetWise
Los datos recopilados de un vehículo se transmiten a la nube a través de un AWS IoT Core mensaje con el protocolo de mensajes MQTT. AWS El IoT FleetWise envía los datos a su base de datos de Amazon Timestream. En Timestream, los datos están cifrados. Todos Servicios de AWS cifran los datos en reposo de forma predeterminada. Para obtener más información, consulte Protección de datos mediante cifrado en la Guía del usuario de Amazon S3 y Protección de datos en Timestream para. LiveAnalytics
El cifrado en reposo se integra con AWS Key Management Service (AWS KMS) para administrar la clave de cifrado que se utiliza para cifrar los datos. Puedes optar por usar una clave gestionada por el cliente para cifrar los datos recopilados por AWS el IoT. FleetWise Puede crear, administrar y ver su clave de cifrado a través AWS KMS de. Para obtener más información, consulte ¿Qué es AWS Key Management Service? en la Guía para AWS Key Management Service desarrolladores.
Cifrado en tránsito
Todos los datos que se intercambian con AWS IoT los servicios se cifran en tránsito mediante la seguridad de la capa de transporte (TLS). Para obtener más información, consulte Seguridad de transporte en la Guía del desarrollador de AWS IoT .
Además, AWS IoT Core admite la autenticación y la autorización para ayudar a controlar de forma segura el acceso a FleetWise los recursos de AWS IoT. Los vehículos pueden usar X.509 certificados para autenticarse (iniciar sesión) FleetWise y AWS usar AWS IoT Core políticas para obtener autorización (tener permisos) para realizar acciones específicas. Para obtener más información, consulte Provisión AWS FleetWise Vehículos de IoT.