Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data di AWS CodeDeploy
Model tanggung jawab bersama
Untuk tujuan perlindungan data, kami menyarankan Anda melindungi Akun AWS kredenSIAL dan mengatur pengguna individu dengan AWS IAM Identity Center atau AWS Identity and Access Management (IAM). Dengan cara itu, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tanggung jawab tugasnya. Kami juga menyarankan supaya Anda mengamankan data dengan cara-cara berikut:
-
Gunakan autentikasi multi-faktor (MFA) pada setiap akun.
-
Gunakan SSL/TLS untuk berkomunikasi dengan AWS sumber daya. Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.
-
Siapkan API dan pencatatan aktivitas pengguna dengan AWS CloudTrail. Untuk informasi tentang menggunakan CloudTrail jalur untuk menangkap AWS aktivitas, lihat Bekerja dengan CloudTrail jejak di Panduan AWS CloudTrail Pengguna.
-
Gunakan solusi AWS enkripsi, bersama dengan semua kontrol keamanan default di dalamnya Layanan AWS.
-
Gunakan layanan keamanan terkelola tingkat lanjut seperti Amazon Macie, yang membantu menemukan dan mengamankan data sensitif yang disimpan di Amazon S3.
-
Jika Anda memerlukan modul kriptografi tervalidasi FIPS 140-3 saat mengakses AWS melalui antarmuka baris perintah atau API, gunakan titik akhir FIPS. Lihat informasi selengkapnya tentang titik akhir FIPS yang tersedia di Standar Pemrosesan Informasi Federal (FIPS) 140-3
.
Kami sangat merekomendasikan agar Anda tidak pernah memasukkan informasi identifikasi yang sensitif, seperti nomor rekening pelanggan Anda, ke dalam tanda atau bidang isian bebas seperti bidang Nama. Ini termasuk saat Anda bekerja dengan CodeDeploy atau Layanan AWS menggunakan konsol, API AWS CLI, atau AWS SDK. Data apa pun yang Anda masukkan ke dalam tanda atau bidang isian bebas yang digunakan untuk nama dapat digunakan untuk log penagihan atau log diagnostik. Saat Anda memberikan URL ke server eksternal, kami sangat menganjurkan supaya Anda tidak menyertakan informasi kredensial di dalam URL untuk memvalidasi permintaan Anda ke server itu.
Privasi lalu lintas antarjaringan
CodeDeploy adalah layanan penerapan yang dikelola sepenuhnya yang mendukung instans EC2, fungsi Lambda, Amazon ECS, dan server lokal. Untuk instans EC2 dan server lokal, agen berbasis host berkomunikasi dengan CodeDeploy menggunakan TLS.
Saat ini, komunikasi dari agen ke layanan memerlukan koneksi internet keluar sehingga agen dapat berkomunikasi dengan publik CodeDeploy dan titik akhir layanan Amazon S3. Dalam cloud pribadi virtual, ini dapat dilakukan dengan gateway internet, koneksi VPN situs ke situs ke jaringan perusahaan Anda, atau koneksi langsung.
A CodeDeploy gen mendukung proxy HTTP.
Titik akhir Amazon VPC, didukung oleh AWS PrivateLink, tersedia untuk Wilayah CodeDeploy tertentu. Lihat perinciannya di Gunakan CodeDeploy dengan Amazon Virtual Private Cloud.
catatan
CodeDeploy Agen hanya diperlukan jika Anda menerapkan ke platform EC2/On-premises komputasi Amazon. Agen tidak diperlukan untuk penerapan yang menggunakan Amazon ECS atau AWS Lambda platform komputasi.
Enkripsi saat diam
Kode pelanggan tidak disimpan di CodeDeploy. Sebagai layanan penerapan, CodeDeploy mengirimkan perintah ke CodeDeploy agen yang berjalan pada instans EC2 atau server lokal. CodeDeploy Agen kemudian mengeksekusi perintah menggunakan TLS. Data model layanan untuk penerapan, konfigurasi penerapan, grup penerapan, aplikasi, dan revisi aplikasi disimpan di Amazon DynamoDB dan dienkripsi saat diam menggunakan, dimiliki Kunci milik AWS, dan dikelola oleh. CodeDeploy Untuk informasi lebih lanjut, lihat Kunci milik AWS s.
Enkripsi saat bergerak
CodeDeploy Agen memulai semua komunikasi dengan CodeDeploy lebih dari port 443. Agen men CodeDeploy survei dan mendengarkan perintah. A CodeDeploy gen adalah open source. Semua komunikasi layanan-ke-layanan dan klien-ke-layanan dienkripsi dalam transit menggunakan TLS. Ini melindungi data pelanggan dalam transit antara CodeDeploy dan layanan lain seperti Amazon S3.
Manajemen kunci enkripsi
Tidak ada kunci enkripsi yang perlu Anda kelola. Data model CodeDeploy layanan dienkripsi menggunakan Kunci milik AWS, dimiliki dan dikelola oleh CodeDeploy. Untuk informasi lebih lanjut, lihat Kunci milik AWS s.