

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Sécurité dans Amazon DocumentDB
<a name="security"></a>

La sécurité du cloud AWS est la priorité absolue. En tant que AWS client, vous bénéficiez d'un centre de données et d'une architecture réseau conçus pour répondre aux exigences des entreprises les plus sensibles en matière de sécurité.

La sécurité est une responsabilité partagée entre vous AWS et vous. Cette documentation vous aide à comprendre comment appliquer le modèle de responsabilité partagée lors de l'utilisation d'Amazon DocumentDB. Le [modèle de responsabilité partagée](https://aws.amazon.com/compliance/shared-responsibility-model/) décrit cette notion par les termes sécurité *du* cloud et sécurité *dans* le cloud :
+ **Sécurité du cloud** : AWS est chargée de protéger l'infrastructure qui exécute les AWS services dans le AWS cloud. AWS vous fournit également des services que vous pouvez utiliser en toute sécurité. Des auditeurs tiers testent et vérifient régulièrement l’efficacité de notre sécurité dans le cadre des [programmes de conformitéAWS](https://aws.amazon.com/compliance/programs/). Pour en savoir plus sur les programmes de conformité qui s'appliquent à Amazon DocumentDB (avec compatibilité avec MongoDB), consultez la section [AWS Services concernés par programme de conformité.](https://aws.amazon.com/compliance/services-in-scope/)
+ **Sécurité dans le cloud** — Votre responsabilité est déterminée par le AWS service que vous utilisez. Vous êtes également responsable d’autres facteurs, y compris la sensibilité de vos données, les exigences de votre organisation, et la législation et la réglementation applicables.

Amazon DocumentDB est autorisé dans le cadre du Federal Risk and Authorization Management Program (FedRAMP). Il dispose de l'autorisation FedRAMP High AWS GovCloud pour les régions (États-Unis) et de l'autorisation FedRAMP Moderate pour les régions américaines. AWS East/West Pour plus de détails sur AWS les efforts de conformité et les efforts de conformité, voir [AWS Services concernés par programme de conformité](https://aws.amazon.com/compliance/services-in-scope/FedRAMP/).

**Note**  
Ce chapitre s'applique à la fois aux clusters basés sur des instances et aux clusters élastiques. Pour plus d’informations, consultez les rubriques ci-dessous.

Vous apprendrez également à utiliser d'autres AWS services qui vous aident à surveiller et à sécuriser vos ressources Amazon DocumentDB. Les rubriques suivantes expliquent comment configurer Amazon DocumentDB pour répondre à vos objectifs de sécurité et de conformité. 

**Topics**
+ [Gestion des mots de passe avec Amazon DocumentDB et AWS Secrets Manager](docdb-secrets-manager.md)
+ [Protection des données dans Amazon DocumentDB](security.data-protection.md)
+ [Identity and Access Management pour Amazon DocumentDB](security-iam.md)
+ [Authentification à l'aide de l'identité IAM](iam-identity-auth.md)
+ [Gestion des utilisateurs d'Amazon DocumentDB](security.managing-users.md)
+ [Accès à la base de données à l'aide du contrôle d'accès basé sur les rôles](role_based_access_control.md)
+ [Journalisation et surveillance dans Amazon DocumentDB](logging-and-monitoring.md)
+ [Mise à jour de vos certificats TLS Amazon DocumentDB](ca_cert_rotation.md)
+ [Mise à jour de vos certificats TLS Amazon DocumentDB — GovCloud](ca_cert_rotation_pdt.md)
+ [Validation de conformité dans Amazon DocumentDB](security.compliance-validation.md)
+ [Résilience dans Amazon DocumentDB](security.disaster-recovery-resiliency.md)
+ [Sécurité de l'infrastructure dans Amazon DocumentDB](security.infrastructure.md)
+ [API Amazon DocumentDB et points de terminaison VPC d'interface ()AWS PrivateLink](docdb-private-link.md)
+ [Bonnes pratiques de sécurité pour Amazon DocumentDB](security_best_practices.md)
+ [Audit des événements Amazon DocumentDB](event-auditing.md)
+ [Amazon VPC et Amazon DocumentDB](vpc-docdb.md)