

Amazon Kendra ya no está abierto a nuevos clientes. Para obtener capacidades similares a Amazon Kendra, consulte las bases de conocimiento de Amazon Bedrock. [Más información](https://docs.aws.amazon.com/kendra/latest/dg/kendra-availability-change.html).

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Prácticas recomendadas de seguridad
<a name="security-best-practices"></a>

Amazon Kendra proporciona una serie de características de seguridad que debe tener en cuenta a la hora de desarrollar e implementar sus propias políticas de seguridad. Las siguientes prácticas recomendadas son directrices generales y no suponen una solución de seguridad completa. Puesto que es posible que estas prácticas recomendadas no sean adecuadas o suficientes para el entorno, plantéeselas como consideraciones útiles en lugar de como normas.

## Aplicación del principio de privilegios mínimos
<a name="security-least-privilege"></a>

Amazon Kendra proporciona una política de acceso granular para las aplicaciones que utilizan IAM funciones. Recomendamos que a los roles solo se les otorguen los privilegios mínimos necesarios para el trabajo, como cubrir su aplicación y el acceso al destino del registro. También recomendamos auditar los trabajos para detectar permisos de forma regular y ante cualquier cambio en su aplicación.

## Role-based permisos de control de acceso (RBAC)
<a name="security-practice-rbac"></a>

Los administradores deben controlar estrictamente los permisos de control de Role-based acceso (RBAC) para las aplicaciones de Amazon Kendra.