Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sécurité de l'infrastructure dans Amazon Elastic Container Service
En tant que service géré, Amazon Elastic Container Service est protégé par la sécurité du réseau AWS mondial. Pour plus d'informations sur les services AWS de sécurité et la manière de AWS protéger l'infrastructure, consultez AWS Cloud Security
Vous utilisez des appels d'API AWS publiés pour accéder à Amazon ECS via le réseau. Les clients doivent prendre en charge les éléments suivants :
-
Protocole TLS (Transport Layer Security). Nous exigeons TLS 1.2 et recommandons TLS 1.3.
-
Suites de chiffrement avec une confidentialité directe parfaite (PFS) telles que DHE (Ephemeral) ou ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman La plupart des systèmes modernes tels que Java 7 et les versions ultérieures prennent en charge ces modes.
Vous pouvez appeler ces opérations d'API à partir de n'importe quel endroit du réseau. Amazon ECS prend en charge les stratégies d'accès basées sur les ressources, ce qui peut inclure des restrictions en fonction de l'adresse IP source. Assurez-vous donc que les politiques tiennent compte de l'adresse IP de l'emplacement du réseau. Vous pouvez également utiliser des politiques Amazon ECS pour contrôler l'accès à partir de points de terminaison Amazon Virtual Private Cloud (Amazon VPC) ou de VPC spécifiques. En fait, cela isole l'accès réseau à une ressource Amazon ECS donnée uniquement du VPC spécifique du AWS réseau. Pour de plus amples informations, veuillez consulter Points de terminaison VPC de l'interface Amazon ECS (AWS PrivateLink).