View a markdown version of this page

Prasyarat dan rekomendasi untuk digunakan AWS AppFabric - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat dan rekomendasi untuk digunakan AWS AppFabric

Jika Anda AWS pelanggan baru, selesaikan prasyarat penyiapan yang tercantum di halaman ini sebelum Anda mulai menggunakan AWS AppFabric untuk keamanan. Untuk prosedur penyiapan ini, Anda menggunakan layanan AWS Identity and Access Management (IAM). Untuk informasi lengkap tentang IAM, lihat Panduan Pengguna IAM.

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

(Diperlukan) Prasyarat aplikasi lengkap

Untuk menggunakan keamanan AppFabric untuk menerima informasi pengguna dan log audit dari aplikasi, banyak aplikasi mengharuskan Anda memiliki peran dan jenis rencana tertentu. Pastikan Anda telah meninjau prasyarat untuk setiap aplikasi yang ingin Anda otorisasi AppFabric untuk keamanan, dan bahwa Anda memiliki rencana dan peran yang tepat. Untuk informasi selengkapnya tentang prasyarat khusus aplikasi, lihat Aplikasi yang Didukung, atau pilih salah satu topik khusus aplikasi berikut.

(Opsional) Buat lokasi keluaran

AppFabric untuk keamanan mendukung Amazon Simple Storage Service (Amazon S3) dan Amazon Data Firehose sebagai tujuan penyerapan log audit.

Amazon S3

Anda dapat membuat bucket Amazon S3 baru menggunakan AppFabric konsol saat membuat tujuan penyerapan. Anda juga dapat membuat bucket menggunakan layanan Amazon S3. Jika Anda memilih untuk membuat bucket menggunakan layanan Amazon S3, Anda harus membuat bucket sebelum membuat tujuan AppFabric penyerapan, lalu pilih bucket saat Anda membuat tujuan penyerapan. Anda dapat memilih untuk menggunakan bucket Amazon S3 yang ada di dalam bucket Anda Akun AWS, asalkan memenuhi persyaratan berikut untuk bucket yang ada:

  • AppFabric untuk keamanan mengharuskan bucket Amazon S3 Anda Wilayah AWS sama dengan sumber daya Amazon S3 Anda.

  • Anda dapat mengenkripsi bucket Anda menggunakan salah satu dari berikut ini:

    • Server-side enkripsi dengan kunci terkelola Amazon S3 (SSE-S3)

    • Server-side enkripsi dengan AWS Key Management Service (AWS KMS) kunci (SSE-KMS) menggunakan default Kunci yang dikelola AWS (aws/s3).

Amazon Data Firehose

Anda dapat memilih untuk menggunakan Amazon Data Firehose sebagai tujuan konsumsi AppFabric untuk data keamanan. Untuk menggunakan Firehose, Anda dapat membuat aliran pengiriman Firehose Akun AWS sebelum membuat penyerapan atau saat Anda membuat tujuan penyerapan di. AppFabric Anda dapat membuat aliran pengiriman Firehose menggunakan Konsol Manajemen AWS, AWS CLI, atau AWS API atau SDK. Untuk petunjuk konfigurasi aliran, lihat topik berikut:

Persyaratan saat menggunakan Amazon Data Firehose sebagai tujuan keluaran keamanan adalah sebagai berikut: AppFabric

  • Anda harus membuat aliran Wilayah AWS sama dengan sumber daya keamanan Anda AppFabric .

  • Anda harus memilih Direct PUT sebagai sumbernya.

  • Lamp AmazonKinesisFirehoseFullAccess AWS irkan kebijakan terkelola ke pengguna Anda, atau lampirkan izin berikut ke pengguna Anda:

    { "Sid": "TagFirehoseDeliveryStream", "Effect": "Allow", "Action": ["firehose:TagDeliveryStream"], "Condition": { "ForAllValues:StringEquals": {"aws:TagKeys": "AWSAppFabricManaged"} }, "Resource": "arn:aws:firehose:*:*:deliverystream/*" }

Firehose mendukung integrasi dengan berbagai alat keamanan pihak ketiga, seperti Splunk danLogz.io. Untuk informasi tentang cara mengonfigurasi Amazon Kinesis dengan benar sehingga menghasilkan data ke alat ini, lihat Pengaturan Tujuan di Panduan Pengembang Amazon Data Firehose.

(Opsional) Buat AWS KMS kunci

Dalam proses membuat bundel aplikasi AppFabric untuk keamanan, Anda akan memilih atau mengatur kunci enkripsi untuk melindungi data Anda dengan aman dari semua aplikasi resmi. Kunci ini akan digunakan untuk mengenkripsi data Anda dalam AppFabric layanan.

AppFabric untuk keamanan mengenkripsi data secara default. AppFabric untuk keamanan dapat menggunakan kunci yang Kunci milik AWS dibuat dan dikelola oleh AppFabric atas nama Anda atau kunci yang dikelola pelanggan yang Anda buat dan kelola di AWS Key Management Service (AWS KMS). Kunci milik AWS adalah kumpulan AWS KMS kunci yang dimiliki Layanan AWS dan dikelola untuk digunakan dalam beberapa Akun AWS. Kunci yang dikelola pelanggan adalah AWS KMS kunci Akun AWS yang Anda buat, miliki, dan kelola. Untuk informasi selengkapnya tentang Kunci milik AWS dan kunci yang dikelola pelanggan, lihat Kunci dan AWS kunci pelanggan di Panduan AWS Key Management Service Pengembang.

Jika Anda ingin menggunakan kunci yang dikelola pelanggan untuk mengenkripsi data Anda, seperti token otorisasi, AppFabric untuk keamanan, Anda dapat membuatnya dengan AWS KMS. Untuk informasi selengkapnya tentang kebijakan izin yang memberikan akses ke kunci yang dikelola pelanggan Anda AWS KMS, lihat bagian Kebijakan kunci dari panduan ini.