Sécurité dans Amazon S3
Chez AWS, la sécurité dans le cloud est la priorité numéro 1. En tant que client AWS, vous bénéficiez d’un centre de données et d’une architecture réseau conçus pour répondre aux exigences des organisations les plus pointilleuses en termes de sécurité.
La sécurité est une responsabilité partagée entre AWS et vous. Le modèle de responsabilité partagée
Sécurité du cloud
AWS est responsable de la protection de l’infrastructure qui exécute des services AWS dans le AWS Cloud. AWS vous fournit également les services que vous pouvez utiliser en toute sécurité. L’efficacité de notre sécurité est régulièrement testée et vérifiée par des auditeurs tiers dans le cadre des programmes de conformité AWS
Sécurité dans le cloud
Votre responsabilité est déterminée par le service AWS que vous utilisez. Vous êtes également responsable d’autres facteurs, y compris la sensibilité de vos données, les exigences de votre organisation ainsi que les lois et réglementations applicables. Pour Amazon S3, votre responsabilité inclut les domaines suivants :
Gestion de vos données, y compris propriété de l’objet et chiffrement.
Classification de vos ressources.
Gestion des accès à vos données à l’aide de rôles IAM et d’autres configurations de service pour appliquer les autorisations appropriées.
Activation des contrôles de détective tels que AWS CloudTrail ou Amazon GuardDuty pour Amazon S3.
Cette documentation vous aide à comprendre comment appliquer le modèle de responsabilité partagée lorsque vous utilisez Simple Storage Service (Amazon S3). Les rubriques suivantes vous montrent comment configurer Amazon S3 pour répondre à vos objectifs de sécurité et de conformité. Vous pouvez également apprendre à utiliser d’autres services AWS qui vous permettent de surveiller et de sécuriser vos ressources Amazon S3.
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.
Rubriques
- Bonnes pratiques de sécurité pour Amazon S3
- Protection des données dans Amazon S3
- Protection des données à l’aide du chiffrement
- Confidentialité du trafic inter-réseau
- Validation de conformité pour Amazon S3
- Résilience dans Amazon S3
- Sécurité de l’infrastructure dans Amazon S3
- Configuration et analyse des vulnérabilités dans Amazon S3
- Gestion des accès