Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Seguridad de infraestructuras en Amazon QuickSight

Modo de enfoque
Seguridad de infraestructuras en Amazon QuickSight - Amazon QuickSight

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

   Público objetivo: QuickSight administradores de Amazon 

Amazon QuickSight se entrega como una aplicación web, alojada en EC2 hosts de Amazon dedicados, separados de las nubes privadas AWS virtuales (VPCs). En lugar de QuickSight implementarlo en sus propios hosts, accede al QuickSight servicio a través de puntos de enlace públicos regionales. QuickSight accede a las fuentes de datos a través de una conexión a Internet segura desde los puntos finales regionales. Para acceder a las fuentes de datos que se encuentran dentro de una red corporativa, configure la red para permitir el acceso desde uno de los bloques de direcciones IP QuickSight públicas. Le recomendamos que considere la posibilidad de utilizar una VPC (una red virtual dedicada a su AWS cuenta).

Para obtener más información, consulte los siguientes temas:

Como servicio gestionado, Amazon QuickSight está protegido por los procedimientos de seguridad de la red AWS global que se describen en el paper Amazon Web Services: Overview of Security Processes.

Si utilizas llamadas a la API AWS publicadas para acceder a QuickSight través de la red, los clientes deben ser compatibles con Transport Layer Security (TLS) 1.0 o una versión posterior. Recomendamos TLS 1.2 o una versión posterior. Los clientes también deben ser compatibles con conjuntos de cifrado con confidencialidad directa total (PFS) tales como Ephemeral Diffie-Hellman (DHE) o Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). La mayoría de los sistemas modernos como Java 7 y posteriores son compatibles con estos modos.

Además, las solicitudes deben firmarse con un identificador de clave de acceso y una clave de acceso secreta asociada a una entidad principal AWS Identity and Access Management (IAM). También puedes utilizar AWS Security Token Service (AWS STS) para generar credenciales de seguridad temporales para firmar solicitudes.

Puede llamar a estas operaciones de API desde cualquier ubicación de la red, pero QuickSight admite políticas de acceso basadas en los recursos, que pueden incluir restricciones basadas en la dirección IP de origen. También puede utilizar QuickSight políticas para controlar el acceso desde puntos de enlace específicos o específicos de Amazon Virtual Private Cloud (Amazon VPC). VPCs En efecto, esto aísla el acceso a la red a un QuickSight recurso determinado únicamente de la VPC específica de la red. AWS Para obtener más información sobre el uso QuickSight en una VPC, consulte. Conexión a una VPC con Amazon QuickSight

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.