AWS Pengalaman yang dikelola mandiri Modernisasi Mainframe tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan pengalaman yang dikelola mandiri Modernisasi AWS Mainframe, jelajahi kemampuan dari penawaran langsung vendor dan dari. AWS Transform Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat Perubahan ketersediaan Modernisasi AWS Mainframe.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Layanan Modernisasi Mainframe (pengalaman Managed Runtime Environ ment) tidak lagi terbuka untuk pelanggan baru. Untuk kemampuan yang mirip dengan Layanan Modernisasi AWS Mainframe (pengalaman Lingkungan Runtime Terkelola), jelajahi Layanan Modernisasi AWS Mainframe (Self-ManagedExperience). Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat Perubahan ketersediaan Modernisasi AWS Mainframe.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data di AWS Modernisasi Mainframe
Model tanggung jawab AWS bersama model tanggung jawab
Untuk tujuan perlindungan data, kami menyarankan Anda melindungi Akun AWS kredenSIAL dan mengatur pengguna individu dengan AWS IAM Identity Center atau AWS Identity and Access Management (IAM). Dengan cara itu, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tanggung jawab tugasnya. Kami juga menyarankan supaya Anda mengamankan data dengan cara-cara berikut:
-
Gunakan autentikasi multi-faktor (MFA) pada setiap akun.
-
Gunakan SSL/TLS untuk berkomunikasi dengan AWS sumber daya. Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.
-
Siapkan API dan pencatatan aktivitas pengguna dengan AWS CloudTrail. Untuk informasi tentang menggunakan CloudTrail jalur untuk menangkap AWS aktivitas, lihat Bekerja dengan CloudTrail jejak di Panduan AWS CloudTrail Pengguna.
-
Gunakan solusi AWS enkripsi, bersama dengan semua kontrol keamanan default di dalamnya Layanan AWS.
-
Gunakan layanan keamanan terkelola tingkat lanjut seperti Amazon Macie, yang membantu menemukan dan mengamankan data sensitif yang disimpan di Amazon S3.
-
Jika Anda memerlukan modul kriptografi tervalidasi FIPS 140-3 saat mengakses AWS melalui antarmuka baris perintah atau API, gunakan titik akhir FIPS. Lihat informasi selengkapnya tentang titik akhir FIPS yang tersedia di Standar Pemrosesan Informasi Federal (FIPS) 140-3
.
Kami sangat merekomendasikan agar Anda tidak pernah memasukkan informasi identifikasi yang sensitif, seperti nomor rekening pelanggan Anda, ke dalam tanda atau bidang isian bebas seperti bidang Nama. Ini termasuk saat Anda bekerja dengan Modernisasi AWS Mainframe atau lainnya Layanan AWS menggunakan konsol, API AWS CLI, atau AWS SDK. Data apa pun yang Anda masukkan ke dalam tanda atau bidang isian bebas yang digunakan untuk nama dapat digunakan untuk log penagihan atau log diagnostik. Saat Anda memberikan URL ke server eksternal, kami sangat menganjurkan supaya Anda tidak menyertakan informasi kredensial di dalam URL untuk memvalidasi permintaan Anda ke server itu.
Data yang AWS Modernisasi Mainframe mengumpulkan
AWS Modernisasi Mainframe mengumpulkan beberapa jenis data dari Anda:
-
Application configuration: Ini adalah file JSON yang Anda buat untuk mengkonfigurasi aplikasi Anda. Ini berisi pilihan Anda untuk berbagai opsi yang ditawarkan Modernisasi AWS Mainframe. File ini juga berisi informasi untuk AWS sumber daya dependen seperti jalur Amazon Simple Storage Service tempat artefak aplikasi disimpan atau Nama Sumber Daya Amazon (ARN) untuk AWS Secrets Manager tempat kredentif database Anda disimpan. -
Application executable (binary): Ini adalah biner yang Anda kompilasi dan yang ingin Anda terapkan pada Modernisasi AWS Mainframe. -
Application JCL or scripts: Kode sumber ini mengelola pekerjaan batch atau pemrosesan lain atas nama aplikasi Anda. -
User application data: Saat Anda mengimpor kumpulan data, Modernisasi AWS Mainframe menyimpannya dalam database relasional sehingga aplikasi Anda dapat mengaksesnya. -
Application source codeMelalui WorkSpaces Aplikasi Amazon, Modernisasi AWS Mainframe menyediakan lingkungan pengembangan bagi Anda untuk menulis dan mengkompilasi kode.
AWS Modernisasi Mainframe menyimpan data ini secara asli di. AWS Data yang kami kumpulkan dari Anda disimpan dalam bucket AWS Mainframe Modernization-managed Amazon S3. Saat Anda menerapkan aplikasi, Modernisasi AWS Mainframe mengunduh data ke instans Amazon Elastic Block Store-backed Amazon Elastic Compute Cloud. Saat pembersihan dipicu, data dihapus dari volume Amazon EBS dan dari Amazon S3. Volume Amazon EBS adalah penyewa tunggal, yang berarti bahwa satu instance digunakan untuk satu pelanggan. Instance tidak pernah dibagikan. Saat Anda menghapus lingkungan runtime, volume Amazon EBS juga dihapus. Saat Anda menghapus aplikasi, artefak dan konfigurasi dihapus dari Amazon S3.
Log aplikasi disimpan di Amazon CloudWatch. Pesan log aplikasi pelanggan CloudWatch juga diekspor ke. CloudWatch Log mungkin berisi data sensitif pelanggan, seperti data bisnis atau informasi keamanan dalam pesan debug). Untuk informasi selengkapnya, lihat Memantau Modernisasi AWS Mainframe dengan Amazon CloudWatch.
Selain itu, jika Anda memilih untuk melampirkan satu atau lebih sistem file Amazon Elastic File System atau Amazon FSx ke lingkungan runtime Anda, data dalam sistem tersebut akan disimpan di AWS. Anda perlu membersihkan data itu jika Anda memutuskan untuk berhenti menggunakan sistem file.
Anda dapat menggunakan semua opsi enkripsi Amazon S3 yang tersedia untuk mengamankan data saat menempatkannya di bucket Amazon S3 yang digunakan Modernisasi AWS Mainframe untuk penerapan aplikasi dan impor dataset. Selain itu, Anda dapat menggunakan opsi enkripsi Amazon EFS dan Amazon FSx jika Anda melampirkan satu atau lebih sistem file ini ke lingkungan runtime Anda.
Enkripsi data saat diam untuk AWS Layanan Modernisasi Mainframe
AWS Modernisasi Mainframe terintegrasi dengan AWS Key Management Service untuk menyediakan enkripsi sisi server transparan (SSE) pada semua sumber daya dependen yang menyimpan data secara permanen; yaitu Amazon Simple Storage Service, Amazon DynamoDB, dan Amazon Elastic Block Store. AWS Modernisasi Mainframe membuat dan mengelola AWS KMS kunci enkripsi simetris untuk Anda. AWS KMS
Enkripsi data diam secara default membantu mengurangi overhead operasional dan kompleksitas yang terlibat dalam melindungi data sensitif. Pada saat yang sama, ini memungkinkan Anda untuk memigrasikan aplikasi yang memerlukan kepatuhan enkripsi yang ketat dan persyaratan peraturan.
Anda tidak dapat menonaktifkan lapisan enkripsi ini atau memilih jenis enkripsi alternatif saat Anda membuat lingkungan runtime dan aplikasi.
Anda dapat menggunakan kunci yang dikelola pelanggan Anda sendiri untuk aplikasi Modernisasi AWS Mainframe dan lingkungan runtime untuk mengenkripsi sumber daya Amazon S3 dan Amazon EBS.
Untuk aplikasi Modernisasi AWS Mainframe Anda, Anda dapat menggunakan kunci ini untuk mengenkripsi definisi aplikasi Anda serta sumber daya aplikasi lainnya, seperti file JCL, yang disimpan di bucket Amazon S3 yang dibuat di akun layanan. Untuk informasi selengkapnya, lihat Membuat aplikasi.
Untuk lingkungan runtime Modernisasi AWS Mainframe Anda, Modernisasi AWS Mainframe menggunakan kunci yang dikelola pelanggan Anda untuk mengenkripsi volume Amazon EBS yang dibuat dan dilampirkan ke instans Amazon EC2 Modernisasi AWS Mainframe Anda, yang juga ada di akun layanan. Untuk informasi selengkapnya, lihat Buat lingkungan runtime.
catatan
Sumber daya DynamoDB selalu dienkripsi menggunakan akun layanan Kunci yang dikelola AWS Modernisasi AWS Mainframe. Anda tidak dapat mengenkripsi sumber daya DynamoDB menggunakan kunci yang dikelola pelanggan.
AWS Modernisasi Mainframe menggunakan kunci yang dikelola pelanggan Anda untuk tugas-tugas berikut:
-
Menyebarkan ulang aplikasi.
-
Mengganti Instans Modernisasi AWS Mainframe Amazon EC2.
AWS Modernisasi Mainframe tidak menggunakan kunci yang dikelola pelanggan Anda untuk mengenkripsi Amazon Relational Database Service atau Amazon Aurora database, antrian Amazon Simple Queue Service, dan ElastiCache cache Amazon yang dibuat untuk mendukung aplikasi Modernisasi AWS Mainframe, karena tidak ada yang berisi data pelanggan.
Untuk informasi selengkapnya, lihat Kunci yang dikelola pelanggan di Panduan AWS Key Management Service Pengembang.
Tabel berikut merangkum bagaimana Modernisasi AWS Mainframe mengenkripsi data sensitif Anda.
| Jenis data | Kunci yang dikelola AWS enkripsi | Enkripsi kunci yang dikelola pelanggan |
|---|---|---|
|
Berisi definisi untuk aplikasi tertentu. |
Diaktifkan |
Diaktifkan |
|
Berisi informasi tentang lingkungan runtime. |
Diaktifkan |
Diaktifkan |
|
Berisi informasi tentang aplikasi Modernisasi AWS Mainframe. |
Diaktifkan |
Diaktifkan |
|
Berisi informasi tentang penyebaran aplikasi Modernisasi AWS Mainframe. |
Diaktifkan |
Diaktifkan |
catatan
AWS Modernisasi Mainframe secara otomatis mengaktifkan enkripsi saat istirahat menggunakan Kunci yang dikelola AWS untuk melindungi data sensitif Anda tanpa biaya. Namun, AWS KMS biaya berlaku untuk menggunakan kunci yang dikelola pelanggan. Untuk informasi selengkapnya tentang harga, lihat AWS Key Management Service
Harga
Untuk informasi lebih lanjut tentang AWS KMS, lihat AWS Key Management Service.
Bagaimana AWS Modernisasi Mainframe menggunakan hibah di AWS KMS
AWS Modernisasi Mainframe memerlukan hibah untuk menggunakan kunci yang dikelola pelanggan Anda.
Saat Anda membuat aplikasi atau lingkungan runtime, atau menyebarkan aplikasi di AWS Mainframe Modernisasi yang dienkripsi dengan kunci yang dikelola pelanggan, Modernisasi AWS Mainframe membuat hibah atas nama Anda dengan mengirimkan CreateGrant permintaan ke. AWS KMS Hibah AWS KMS digunakan untuk memberikan akses Modernisasi AWS Mainframe ke kunci KMS di akun pelanggan.
AWS Modernisasi Mainframe memerlukan hibah untuk menggunakan kunci yang dikelola pelanggan Anda untuk operasi internal berikut:
-
Kirim DescribeKey permintaan AWS KMS untuk memverifikasi bahwa ID kunci yang dikelola pelanggan simetris yang dimasukkan saat membuat aplikasi, lingkungan runtime, atau penerapan aplikasi valid.
-
Kirim GenerateDataKey permintaan AWS KMS ke untuk mengenkripsi volume Amazon EBS yang terpasang ke instans Amazon EC2 yang meng-host lingkungan runtime Modernisasi AWS Mainframe.
-
Kirim https://docs.aws.amazon.com/kms/latest/APIReference/API_Decrypt.html permintaan Dekripsi AWS KMS ke untuk mendekripsi konten terenkripsi di Amazon EBS.
AWS Modernisasi Mainframe menggunakan AWS KMS hibah untuk mendekripsi rahasia Anda yang disimpan di Secrets Manager dan saat membuat lingkungan runtime, membuat atau menyebarkan ulang aplikasi, dan membuat penerapan. Hibah yang dicip AWS takan oleh Modernisasi Mainframe mendukung operasi berikut:
-
Buat atau perbarui hibah lingkungan runtime:
-
Dekripsi
-
Enkripsi
-
ReEncryptFrom
-
ReEncryptTo
-
GenerateDataKey
-
DescribeKey
-
CreateGrant
-
-
Buat atau gunakan kembali hibah aplikasi:
-
GenerateDataKey
-
-
Buat hibah penerapan:
-
Dekripsi
-
Anda dapat mencabut akses ke hibah, atau menghapus akses layanan ke kunci yang dikelola pelanggan kapan saja. Jika Anda melakukannya, Modernisasi AWS Mainframe tidak akan dapat mengakses data apa pun yang dienkripsi oleh kunci yang dikelola pelanggan, yang memengaruhi operasi yang bergantung pada data. Misalnya, jika Modernisasi AWS Mainframe mencoba mengakses definisi aplikasi yang dienkripsi oleh kunci yang dikelola pelanggan tanpa pemberian ke kunci tersebut, operasi pembuatan aplikasi akan gagal.
AWS Modernisasi Mainframe mengumpulkan konfigurasi aplikasi pengguna (file JSON) dan artefak (binari dan eksekusi). Ini juga membuat metadata yang melacak berbagai entitas yang digunakan untuk pengoperasian Modernisasi AWS Mainframe, dan membuat log dan metrik. Log dan metrik yang terlihat oleh pelanggan meliputi:
-
CloudWatch log yang mencerminkan aplikasi dan mesin runtime (baik AWS Transform untuk mainframe atau Rocket Software (sebelumnya Micro Focus)).
-
CloudWatch metrik untuk dasbor operasi.
Selain itu, Modernisasi AWS Mainframe mengumpulkan data penggunaan dan metrik untuk pengukuran, pelaporan aktivitas, dan sebagainya tentang layanan. Data ini tidak terlihat oleh pelanggan.
AWS Modernisasi Mainframe menyimpan data ini di tempat yang berbeda tergantung pada jenis datanya. Data pelanggan yang Anda unggah disimpan dalam bucket Amazon S3. Data layanan disimpan di Amazon S3 dan DynamoDB. Saat Anda menerapkan aplikasi, data dan data layanan Anda diunduh ke volume Amazon EBS. Jika Anda memilih untuk melampirkan penyimpanan Amazon EFS atau Amazon FSx ke lingkungan runtime Anda, data yang disimpan dalam sistem file tersebut juga diunduh ke volume Amazon EBS.
Enkripsi saat istirahat dikonfigurasi secara default. Anda tidak dapat menonaktifkannya atau mengubahnya. Saat ini, Anda juga tidak dapat mengubah konfigurasinya.
Membuat kunci yang dikelola pelanggan
Anda dapat membuat kunci yang dikelola pelanggan simetris dengan menggunakan AWS KMS API Konsol Manajemen AWS atau.
Untuk membuat kunci yang dikelola pelanggan simetris
Ikuti langkah-langkah untuk Membuat kunci yang dikelola pelanggan simetris di Panduan Peng AWS Key Management Service embang.
Kebijakan utama
Kebijakan utama mengontrol akses ke kunci yang dikelola pelanggan Anda. Setiap kunci yang dikelola pelanggan harus memiliki tepat satu kebijakan kunci, yang berisi pernyataan yang menentukan siapa yang dapat menggunakan kunci dan bagaimana mereka dapat menggunakannya. Saat membuat kunci yang dikelola pelanggan, Anda dapat menentukan kebijakan kunci. Untuk informasi selengkapnya, lihat Mengelola akses ke kunci yang dikelola pelanggan di Panduan AWS Key Management Service Pengembang.
Untuk menggunakan kunci yang dikelola pelanggan dengan sumber daya Modernisasi AWS Mainframe Anda, operasi API berikut harus diizinkan dalam kebijakan kunci:
-
kms:CreateGrant— Menambahkan hibah ke kunci yang dikelola pelanggan. Memberikan akses kontrol ke kunci KMS tertentu, yang memungkinkan akses untuk memberikan operasi yang dibutuhkan AWS Mainframe Modernisasi. Untuk informasi selengkapnya tentang Menggunakan Hibah, lihat Panduan Peng AWS Key Management Service embang.Hal ini memungkinkan Modernisasi AWS Mainframe untuk melakukan hal berikut:
-
Panggil
GenerateDataKeyuntuk menghasilkan kunci data terenkripsi dan menyimpannya, karena kunci data tidak segera digunakan untuk mengenkripsi. -
Panggil
Decryptuntuk menggunakan kunci data terenkripsi yang disimpan untuk mengakses data terenkripsi. -
Siapkan prinsipal yang pensiun untuk memungkinkan layanan.
RetireGrant
-
-
kms:DescribeKey- Menyediakan detail kunci yang dikelola pelanggan untuk memungkinkan Modernisasi AWS Mainframe memvalidasi kunci.
AWS Modernisasi Mainframe memerlukan kms:CreateGrant dan kms:DescribeKey izin dalam kebijakan utama pelanggan. AWS Modernisasi Mainframe menggunakan kebijakan ini untuk membuat hibah untuk dirinya sendiri.
catatan
Peran yang ditampilkan Principal dalam contoh sebelumnya adalah peran yang Anda gunakan untuk operasi Modernisasi AWS Mainframe seperti CreateApplication danCreateEnvironment.
Untuk informasi selengkap nya tentang menentukan izin dalam kebijakan, lihat Panduan Peng AWS Key Management Service embang.
Untuk informasi selengkapnya tentang pemecahan masalah akses kunci, lihat Panduan Peng AWS Key Management Service embang.
Menentukan kunci yang dikelola pelanggan untuk AWS Modernisasi Mainframe
Anda dapat menentukan kunci yang dikelola pelanggan untuk sumber daya berikut:
-
Aplikasi
-
Lingkungan
Saat Anda membuat sumber daya, Anda dapat menentukan kunci dengan memasukkan ID KMS, yang digunakan Modernisasi AWS Mainframe untuk mengenkripsi data sensitif yang disimpan oleh sumber daya.
-
KMS ID — Pengi dentifikasi kunci untuk kunci yang dikelola pelanggan. Masukkan ID kunci, ARN kunci, nama alias, atau ARN alias.
Anda dapat menentukan kunci yang dikelola pelanggan menggunakan Konsol Manajemen AWS atau AWS CLI.
Untuk menentukan kunci yang dikelola pelanggan Anda saat membuat lingkungan runtime di Konsol Manajemen AWS, lihatBuat lingkungan runtime Modernisasi AWS Mainframe. Untuk menentukan kunci yang dikelola pelanggan Anda saat membuat aplikasi di Konsol Manajemen AWS, lihatBuat AWS Mainframe Modernization aplikasi.
Untuk menambahkan kunci yang dikelola pelanggan Anda saat Anda membuat lingkungan runtime dengan AWS CLI, tentukan kms-key-id parameter, sebagai berikut:
aws m2 create-environment —engine-type microfocus —instance-type M2.m5.large --publicly-accessible —engine-version 7.0.3 —nametest--high-availability-config desiredCapacity=2 --kms-key-idmyEnvironmentKey
Untuk menambahkan kunci yang dikelola pelanggan Anda saat Anda membuat aplikasi dengan AWS CLI, tentukan kms-key-id parameter, sebagai berikut:
aws m2 create-application —nametest-application—descriptionmy description--engine-type microfocus --definition content="$(jq -c . raw-template.json | jq -R)" --kms-key-idmyApplicationKey
AWS Konteks enkripsi Modernisasi Mainframe
Konteks enkripsi adalah kumpulan pasangan kunci-nilai opsional yang berisi informasi kontekstual tambahan tentang data.
AWS KMS menggunakan konteks enkripsi sebagai data terautentikasi tambahan untuk mendukung enkripsi yang diautentikasi. Saat Anda menyertakan konteks enkripsi dalam permintaan untuk mengenkripsi data, AWS KMS mengikat konteks enkripsi ke data terenkripsi. Untuk mendekripsi data, Anda menyertakan konteks enkripsi yang sama dalam permintaan.
AWS Konteks enkripsi Modernisasi Mainframe
AWS Modernisasi Mainframe menggunakan konteks enkripsi yang sama dalam semua operasi AWS KMS kriptografi yang terkait dengan aplikasi (membuat aplikasi dan membuat penerapan), di mana kunci aws:m2:app dan nilainya adalah pengidentifikasi unik aplikasi.
contoh
"encryptionContextSubset": { "aws:m2:app": "a1bc2defabc3defabc4defabcd" }
Menggunakan konteks enkripsi untuk pemantauan
Saat Anda menggunakan kunci yang dikelola pelanggan simetris untuk mengenkripsi aplikasi atau lingkungan runtime Anda, Anda juga dapat menggunakan konteks enkripsi dalam catatan audit dan log untuk mengidentifikasi bagaimana kunci yang dikelola pelanggan digunakan.
Menggunakan konteks enkripsi untuk mengontrol akses ke kunci yang dikelola pelanggan Anda
Anda dapat menggunakan konteks enkripsi dalam kebijakan kunci dan kebijakan IAM conditions untuk mengontrol akses ke kunci yang dikelola pelanggan simetris Anda. Anda juga dapat menggunakan batasan konteks enkripsi dalam hibah.
AWS Modernisasi Mainframe menggunakan batasan konteks enkripsi dalam hibah untuk mengontrol akses ke kunci yang dikelola pelanggan di akun atau wilayah Anda. Batasan hibah mensyaratkan bahwa operasi yang diizinkan oleh hibah menggunakan konteks enkripsi yang ditentukan. Contoh berikut adalah hibah yang dimanfaatkan Modernisasi AWS Mainframe untuk mengenkripsi artefak aplikasi saat membuat aplikasi.
//This grant is retired immediately after create application finish { "grantee-principal": m2.us-west-2.amazonaws.com, "retiring-principal": m2.us-west-2.amazonaws.com, "operations": [ "GenerateDataKey" ] "condition": { "encryptionContextSubset": { “aws:m2:app”: “a1bc2defabc3defabc4defabcd” } }
Memantau kunci enkripsi Anda untuk AWS Modernisasi Mainframe
Saat Anda menggunakan kunci yang dikelola AWS KMS pelanggan dengan sumber daya Modernisasi AWS Mainframe Anda, Anda dapat menggunakan AWS CloudTrail atau Amazon CloudWatch Logs untuk melacak permintaan yang dikirim oleh Modernisasi AWS Mainframe. AWS KMS
Contoh untuk lingkungan runtime
Contoh berikut adalah AWS CloudTrail peristiwa untukDescribeKey,, CreateGrantGenerateDataKey, dan Decrypt untuk memantau operasi KMS yang dipanggil oleh Modernisasi AWS Mainframe untuk mengakses data yang dienkripsi oleh kunci yang dikelola pelanggan Anda:
Contoh untuk aplikasi
Contoh berikut adalah AWS CloudTrail peristiwa untuk CreateGrant dan GenerateDataKey untuk memantau operasi KMS yang dipanggil oleh Modernisasi AWS Mainframe untuk mengakses data yang dienkripsi oleh kunci yang dikelola pelanggan Anda:
Contoh untuk penerapan
Contoh berikut adalah AWS CloudTrail peristiwa untuk CreateGrant dan Decrypt untuk memantau operasi KMS yang dipanggil oleh Modernisasi AWS Mainframe untuk mengakses data yang dienkripsi oleh kunci yang dikelola pelanggan Anda:
Pelajari selengkapnya
Sumber daya berikut memberikan informasi lebih lanjut tentang enkripsi data saat istirahat.
-
Untuk informasi selengkapnya tentang konsep AWS Key Management Service dasar, lihat Panduan Peng AWS Key Management Service embang.
-
Untuk informasi selengkap nya tentang praktik terbaik Keamanan AWS Key Management Service, lihat Panduan Peng AWS Key Management Service embang.
Enkripsi saat bergerak
Untuk aplikasi interaktif yang merupakan bagian dari beban kerja transaksional, pertukaran data antara emulator terminal dan titik akhir layanan Modernisasi AWS Mainframe untuk protokol TN3270 tidak dienkripsi saat transit. Jika aplikasi memerlukan enkripsi saat transit, Anda mungkin ingin menerapkan beberapa mekanisme tunneling tambahan.
AWS Modernisasi Mainframe menggunakan HTTPS untuk mengenkripsi API layanan. Semua komunikasi lain dalam AWS Mainframe Modernisasi dilindungi oleh layanan VPC atau grup keamanan, serta HTTPS. AWS Modernisasi Mainframe mentransfer artefak aplikasi, konfigurasi, dan data aplikasi. Artefak aplikasi disalin dari bucket Amazon S3 yang Anda miliki, seperti juga data aplikasi. Anda dapat menyediakan konfigurasi aplikasi menggunakan tautan ke Amazon S3 atau dengan mengunggah file secara lokal.
Enkripsi dasar dalam transit dikonfigurasi secara default, tetapi tidak berlaku untuk protokol TN3270. AWS Modernisasi Mainframe menggunakan HTTPS untuk titik akhir API, yang juga dikonfigurasi secara default.