View a markdown version of this page

Best practice relative alla sicurezza di rilevamento per Aurora DSQL - Amazon Aurora DSQL

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Best practice relative alla sicurezza di rilevamento per Aurora DSQL

Oltre ai seguenti modi per utilizzare Aurora DSQL in modo sicuro, consulta Security in AWS Well-Architected Tool per scoprire come le tecnologie cloud migliorano la tua sicurezza.

Amazon Alarms CloudWatch

Utilizzando gli CloudWatch allarmi Amazon, osservi una singola metrica in un periodo di tempo specificato. Se la metrica supera una determinata soglia, viene inviata una notifica a un argomento o a una policy di Amazon SNS. AWS Auto Scaling CloudWatch gli allarmi non richiamano azioni perché si trovano in uno stato particolare. È necessario invece cambiare lo stato e mantenerlo per un numero di periodi specificato.

Tagging delle risorse di Aurora DSQL per identificazione e automazione

Puoi assegnare metadati alle tue AWS risorse sotto forma di tag. Ogni tag è una semplice etichetta composta da una chiave definita dal cliente e un valore facoltativo che può semplificare la gestione, la ricerca e il filtro delle risorse.

Il tagging consente l’implementazione di gruppi controllati. Anche se non ci sono tipi di tag inerenti, è possibile suddividere le risorse in base a scopo, proprietario, ambiente o altri criteri. Di seguito vengono mostrati alcuni esempi:

  • Sicurezza - Utilizzato per determinare requisiti quali la crittografia.

  • Riservatezza - Un identificatore per il livello di riservatezza dei dati specifico supportato da una risorsa.

  • Ambiente - Utilizzato per differenziare tra infrastruttura di sviluppo, test e produzione.

Puoi assegnare metadati alle tue AWS risorse sotto forma di tag. Ogni tag è una semplice etichetta composta da una chiave definita dal cliente e un valore facoltativo che può semplificare la gestione, la ricerca e il filtro delle risorse.

Il tagging consente l’implementazione di gruppi controllati. Anche se non ci sono tipi di tag inerenti, i tag consentono di suddividere le risorse in base a scopo, proprietario, ambiente o altri criteri. Di seguito vengono mostrati alcuni esempi.

  • Sicurezza - Utilizzato per determinare requisiti quali la crittografia.

  • Riservatezza - Un identificatore per il livello di riservatezza dei dati specifico supportato da una risorsa.

  • Ambiente Utilizzato per differenziare tra infrastruttura di sviluppo, test e produzione.

Per ulteriori informazioni, consulta Best practice per l' AWS etichettatura delle risorse.