Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keamanan
Saat Anda membangun sistem di infrastruktur AWS, tanggung jawab keamanan dibagi antara Anda dan AWS. Model bersama ini
Kebijakan Keamanan API Gateway
Jika Anda memilih untuk mengaktifkan Antarmuka Pengguna Web solusi, API Gateway REST API diterapkan di samping CloudFormation tumpukan Admin yang berfungsi sebagai backend untuk semua operasi di UI Web. REST API yang digunakan oleh solusi menggunakan kebijakan keamanan TLS default untuk API Gateway, yaitu TLS-1-2 untuk API regional.
Namun, setelah menerapkan tumpukan Ad CloudFormation min, Anda dapat memilih untuk menyesuaikan REST API solusi dengan menambahkan kebijakan keamanan TLS yang lebih ketat. Misalnya, Anda dapat memilih TLS_1_2 security policy untuk membatasi lalu lintas menggunakan TLSv1.2 atau TLSv1.3. Anda dapat menemukan REST API solusi di konsol API Gateway di bawah nama AutomatedSecurityResponseApi.
Untuk memilih kebijakan keamanan untuk REST API solusi, Anda harus terlebih dahulu mengonfigurasi nama domain khusus. Untuk informasi selengkapnya, lihat Nama domain khusus untuk REST API publik di API Gateway.
Untuk informasi selengkapnya tentang menambahkan kebijakan keamanan ke REST API Anda, lihat Memilih kebijakan keamanan untuk domain kustom REST API Anda di API Gateway di panduan API Gateway.