Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sécurité de l'infrastructure dans AWS Outposts
En tant que service géré, AWS Outposts est protégé par la sécurité du réseau AWS mondial. Pour plus d'informations sur les services AWS de sécurité et la manière de AWS protéger l'infrastructure, consultez AWS Cloud Security
Vous utilisez des appels d'API AWS publiés pour accéder à AWS Outposts via le réseau. Les clients doivent prendre en charge les éléments suivants :
-
Protocole TLS (Transport Layer Security). Nous exigeons TLS 1.2 et recommandons TLS 1.3.
-
Suites de chiffrement avec une confidentialité directe parfaite (PFS) telles que DHE (Ephemeral) ou ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman La plupart des systèmes modernes tels que Java 7 et les versions ultérieures prennent en charge ces modes.
Pour plus d’informations sur la sécurité de l’infrastructure fournie pour les instances EC2 et les volumes EBS s’exécutant sur votre Outpost, consultez Sécurité de l’infrastructure dans Amazon EC2.
Les journaux de flux VPC fonctionnent de la même manière que dans une AWS région. Cela signifie qu'ils peuvent être publiés dans CloudWatch Logs, Amazon S3 ou sur Amazon à des GuardDuty fins d'analyse. Les données doivent être renvoyées à la Région pour publication sur ces services, afin qu'elles ne soient pas visibles depuis CloudWatch ou d'autres services lorsque l'Outpost est déconnecté.
Surveillance antialtération activée AWS Outposts équipement
Assurez-vous que personne ne modifie, n'altère, n'effectue de rétro-ingénierie ou n'altère l'équipement. AWS Outposts
AWS Outposts l'équipement peut être équipé d'un système de surveillance des manipulations pour garantir la conformité aux conditions AWS