Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keamanan infrastruktur di Amazon S3
Sebagai layanan terkelola, Amazon S3 dilindungi oleh prosedur keamanan jaringan AWS global yang dijelaskan dalam pilar keamanan Fram AWS Well-Architected ework.
Akses ke Amazon S3 melalui jaringan adalah melalui API AWS yang diterbitkan. Klien harus mendukung Keamanan Lapisan Pengangkutan (TLS) 1.2. Kami merekomendasikan juga mendukung TLS 1.3 dan pertukaran kunci pasca-kuantum hibrida. Untuk mempelajari tentang kriptografi pasca-kuantum di AWS, termasuk tautan ke posting blog dan makalah penelitian, lihat Post-Quantum Kriptografi untuk. AWS
catatan
TLS 1.3 didukung di semua titik akhir S3, kecuali AWS PrivateLink untuk Amazon S3 dan Multi-Region Access Points.
Klien juga harus mendukung suite sandi dengan Perfect Forward Secrecy (PFS) seperti Ephemeral (DHE) atau Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman Selain itu, permintaan harus ditandatangani menggunakan AWS Signature V4 atau AWS Signature V2, yang memerlukan kredentif yang valid untuk diberikan.
API ini dapat dihubungi dari lokasi jaringan mana pun. Namun, Amazon S3 mendukung kebijakan akses berbasis sumber daya, yang dapat mencakup pembatasan berdasarkan alamat IP sumber. Anda juga dapat menggunakan kebijakan bucket Amazon S3 untuk mengendalikan akses dari titik akhir cloud privat virtual (VPC) tertentu atau VPC tertentu. Secara efektif, ini mengisolasi akses jaringan ke bucket Amazon S3 tertentu dari hanya VPC tertentu dalam jaringan. AWS Untuk informasi selengkapnya, lihat Megendalikan akses dari titik akhir VPC dengan kebijakan bucket.
Praktik terbaik keamanan berikut juga membahas keamanan infrastruktur di Amazon S3: