

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Keamanan infrastruktur dalam Layanan Terkelola untuk Apache Flink
<a name="infrastructure-security"></a>

Sebagai layanan terkelola, Layanan Terkelola untuk Apache Flink dilindungi oleh prosedur keamanan jaringan AWS global yang dijelaskan dalam [ whitepaper ](https://d0.awsstatic.com/whitepapers/Security/AWS_Security_Whitepaper.pdf) Amazon Web Services: Gambaran Umum Proses Keamanan.

Anda menggunakan panggilan API yang di AWS publikasikan untuk mengakses Layanan Terkelola untuk Apache Flink melalui jaringan. Semua panggilan API ke Layanan Terkelola untuk Apache Flink diamankan melalui Transport Layer Security (TLS) dan diautentikasi melalui IAM. Klien harus mendukung TLS 1.2 atau yang lebih baru. Klien juga harus mendukung suite sandi dengan kerahasiaan maju sempurna (PFS) seperti Ephemeral (DHE) atau Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman Sebagian besar sistem modern seperti Java 7 dan versi lebih baru mendukung mode-mode ini.

Selain itu, permintaan harus ditandatangani menggunakan ID kunci akses dan kunci akses rahasia yang terkait dengan principal IAM. Atau Anda dapat menggunakan [AWS Security Token Service](https://docs.aws.amazon.com/STS/latest/APIReference/Welcome.html) (AWS STS) untuk menghasilkan kredensial keamanan sementara untuk menandatangani permintaan.