View a markdown version of this page

Prerequisiti e consigli per l'uso AWS AppFabric - AWS AppFabric

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prerequisiti e consigli per l'uso AWS AppFabric

Se sei un nuovo AWS cliente, completa i prerequisiti di configurazione elencati in questa pagina prima di iniziare a utilizzare AWS AppFabric per motivi di sicurezza. Per queste procedure di configurazione, utilizzi il servizio AWS Identity and Access Management (IAM). Per informazioni complete su IAM, consulta la Guida per l'utente di IAM.

Registrati per un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.

(Obbligatorio) Completa i prerequisiti per l'applicazione

Per essere utilizzate AppFabric per motivi di sicurezza per ricevere informazioni sugli utenti e registri di controllo dalle applicazioni, molte applicazioni richiedono tipi di ruolo e piano specifici. Verificate di aver esaminato i prerequisiti per ogni applicazione per cui desiderate effettuare l'autorizzazione AppFabric per motivi di sicurezza e di disporre dei piani e dei ruoli appropriati. Per ulteriori informazioni sui prerequisiti specifici dell'applicazione, consulta Applicazioni supportate o scegli uno dei seguenti argomenti specifici dell'applicazione.

(Facoltativo) Crea una posizione di output

AppFabric per motivi di sicurezza supporta Amazon Simple Storage Service (Amazon S3) e Amazon Data Firehose come destinazioni di inserimento dei log di controllo.

Simple Storage Service (Amazon S3)

Puoi creare un nuovo bucket Amazon S3 utilizzando la AppFabric console quando crei una destinazione di ingestione. Puoi anche creare un bucket utilizzando il servizio Amazon S3. Se scegli di creare il bucket utilizzando il servizio Amazon S3, devi creare il bucket prima di creare la destinazione di AppFabric ingestione, quindi selezionare il bucket quando crei la destinazione di ingestione. Puoi scegliere di utilizzare un bucket Amazon S3 esistente nel tuo Account AWS, purché soddisfi i seguenti requisiti per i bucket esistenti:

  • AppFabric per motivi di sicurezza, è necessario che il bucket Amazon S3 si trovi nelle Regione AWS stesse risorse di Amazon S3.

  • Puoi crittografare il tuo bucket utilizzando uno dei seguenti:

    • Server-side crittografia con chiavi gestite da Amazon S3 () SSE-S3

    • Server-side crittografia con chiavi AWS Key Management Service (AWS KMS) (SSE-KMS) utilizzando l'impostazione predefinita Chiave gestita da AWS (aws/s3).

Amazon Data Firehose

Puoi scegliere di utilizzare Amazon Data Firehose come destinazione AppFabric per l'inserimento dei dati di sicurezza. Per utilizzare Firehose, puoi creare il flusso di consegna Firehose nel tuo sito Account AWS prima di creare un'ingestione o mentre crei una destinazione di importazione in. AppFabric Puoi creare un flusso di consegna Firehose utilizzando Console di gestione AWS, AWS CLI, o le API o gli SDK. AWS Per le istruzioni di configurazione dello stream, consulta i seguenti argomenti:

I requisiti per l'utilizzo di Amazon Data Firehose come destinazione di output AppFabric di sicurezza sono i seguenti:

  • È necessario creare lo stream nello stesso formato in cui si Regione AWS trovano le risorse AppFabric di sicurezza.

  • È necessario selezionare Direct PUT come sorgente.

  • Allega una policy AmazonKinesisFirehoseFullAccess AWS gestita al tuo utente o assegna le seguenti autorizzazioni all'utente:

    { "Sid": "TagFirehoseDeliveryStream", "Effect": "Allow", "Action": ["firehose:TagDeliveryStream"], "Condition": { "ForAllValues:StringEquals": {"aws:TagKeys": "AWSAppFabricManaged"} }, "Resource": "arn:aws:firehose:*:*:deliverystream/*" }

Firehose supporta l'integrazione con una varietà di strumenti di sicurezza di terze parti, come eSplunk. Logz.io Per informazioni su come configurare correttamente Amazon Kinesis in modo che invii i dati a questi strumenti, consulta Destination Settings nella Amazon Data Firehose Developer Guide.

(Facoltativo) Crea un AWS KMS Chiave

Nel processo di creazione di un pacchetto di app AppFabric per la sicurezza, selezionerai o imposterai una chiave di crittografia per proteggere in modo sicuro i tuoi dati da tutte le applicazioni autorizzate. Questa chiave verrà utilizzata per crittografare i dati all'interno del servizio. AppFabric

AppFabric per motivi di sicurezza, crittografa i dati per impostazione predefinita. AppFabric per motivi di sicurezza può utilizzare una chiave Chiave di proprietà di AWS creata e gestita da AppFabric per tuo conto o una chiave gestita dal cliente creata e gestita in AWS Key Management Service (AWS KMS). Chiavi di proprietà di AWS sono una raccolta di AWS KMS chiavi che un Servizio AWS possiede e gestisce per essere utilizzate in più chiavi Account AWS. Le chiavi gestite dal cliente sono AWS KMS chiavi personali Account AWS create, possedute e gestite dall'utente. Per ulteriori informazioni sulle chiavi Chiavi di proprietà di AWS e sulle chiavi gestite dal cliente, consulta le chiavi e le AWS chiavi del cliente nella Guida per gli AWS Key Management Service sviluppatori.

Se desideri utilizzare una chiave gestita dal cliente per crittografare i tuoi dati, ad esempio i token di autorizzazione, all'interno AppFabric per motivi di sicurezza, puoi crearne una con. AWS KMS Per ulteriori informazioni sulla politica delle autorizzazioni che consente l'accesso alla chiave gestita dal cliente AWS KMS, consulta la sezione Politica chiave di questa guida.