View a markdown version of this page

AWS CloudShell FAQ Keamanan - AWS CloudShell

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS CloudShell FAQ Keamanan

Berikut ini adalah jawaban atas pertanyaan yang sering diajukan tentang keamanan untuk CloudShell.

Apa AWS proses dan teknologi digunakan saat Anda meluncurkan CloudShell dan memulai sesi shell?

Saat masuk Konsol Manajemen AWS, Anda memasukkan kredensyal pengguna IAM Anda. Dan, saat Anda meluncurkan CloudShell dari antarmuka konsol, kredensyal ini digunakan dalam panggilan ke CloudShell API yang membuat lingkungan komputasi untuk layanan tersebut. AWS Systems Manager Sesi kemudian dibuat untuk lingkungan komputasi, dan CloudShell mengirimkan perintah ke sesi itu.

Kembali ke daftar FAQ keamanan

Apakah mungkin untuk membatasi akses jaringan? CloudShell

Untuk lingkungan publik, tidak mungkin membatasi akses jaringan. Jika Anda ingin membatasi akses jaringan, Anda harus mengaktifkan izin untuk membuat hanya lingkungan VPC dan menolak pembuatan lingkungan publik.

Untuk informasi selengkapnya, lihat Memastikan bahwa pengguna hanya membuat lingkungan VPC dan menolak pembuatan lingkungan publik.

Untuk lingkungan CloudShell VPC, pengaturan jaringan diwarisi dari VPC Anda. Menggunakan CloudShell dalam VPC memungkinkan Anda untuk mengontrol akses jaringan lingkungan CloudShell VPC Anda.

Kembali ke daftar FAQ keamanan

Dapatkah saya menyesuaikan CloudShell lingkungan saya?

Anda dapat mengunduh dan menginstal utilitas dan perangkat lunak pihak ketiga lainnya untuk CloudShell lingkungan Anda. Hanya perangkat lunak yang diinstal di $HOME direktori Anda yang bertahan di antara sesi.

Sebagaimana didefinisikan oleh model tanggung jawab AWS bersama, Anda bertanggung jawab atas konfigurasi dan pengelolaan aplikasi yang diperlukan yang Anda instal.

Kembali ke daftar FAQ keamanan

Dimana saya $ RUMAH direktori sebenarnya disimpan di AWS Cloud?

Untuk lingkungan Publik, infrastruktur untuk menyimpan data di Anda $HOME disediakan oleh Amazon S3.

Untuk lingkungan VPC, $HOME direktori Anda dihapus ketika waktu lingkungan VPC Anda habis, atau ketika Anda menghapus atau memulai ulang lingkungan Anda. Waktu lingkungan habis setelah 20-30 menit tidak aktif. Di Wilayah AWS GovCloud (AS), waktu lingkungan habis setelah 10 menit tidak aktif.

Kembali ke daftar FAQ keamanan

Apakah mungkin untuk mengenkripsi $ RUMAH direktori?

Tidak, tidak mungkin mengenkripsi $HOME direktori Anda dengan kunci Anda sendiri. Tetapi CloudShell mengenkripsi konten $HOME direktori Anda saat menyimpannya di Amazon S3.

Kembali ke daftar FAQ keamanan

Dapatkah saya menjalankan pemindaian virus pada saya $ RUMAH direktori?

Saat ini, tidak mungkin menjalankan pemindaian virus $HOME direktori Anda. Support untuk fitur ini sedang ditinjau.

Kembali ke daftar FAQ keamanan

Dapatkah saya membatasi masuknya data atau keluar untuk saya? CloudShell

Untuk membatasi masuknya atau keluar, kami sarankan Anda menggunakan lingkungan VPC. CloudShell $HOMEDirektori lingkungan VPC dihapus ketika waktu lingkungan VPC Anda habis, atau ketika Anda menghapus atau memulai ulang lingkungan Anda. Waktu lingkungan habis setelah 20-30 menit tidak aktif. Di Wilayah AWS GovCloud (AS), waktu lingkungan habis setelah 10 menit tidak aktif. Di menu Tindakan, opsi unggah dan unduh tidak tersedia untuk lingkungan VPC.

Kembali ke daftar FAQ keamanan

Bisakah saya membatasi CloudShell pengguna dari akses root di dalam wadah?

Tidak. AWS CloudShell menyediakan akses root dalam wadah komputasi berdasarkan desain. Wadah dalam CloudShell berfungsi sebagai pengemasan kode dan kenyamanan operasional. Mereka bukan batas keamanan.

CloudShell mengelola kontrol akses melalui AWS Identity and Access Management (IAM). Setiap CloudShell sesi menerima kredensyal IAM sementara yang diputar secara teratur yang mencakup izin pengguna. Kredensyal ini adalah batas keamanan, bukan wadah itu sendiri.

Karena container dan instance yang mendasarinya memiliki cakupan kredensi IAM yang sama, akses di luar batas penampung tidak memberikan izin tambahan. AWS

Kembali ke daftar FAQ keamanan