View a markdown version of this page

Sicurezza dell'infrastruttura in AWS Device Farm - AWS Device Farm

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza dell'infrastruttura in AWS Device Farm

Essendo un servizio gestito, AWS Device Farm è protetto dalla sicurezza di rete AWS globale. Per informazioni sui servizi AWS di sicurezza e su come AWS protegge l'infrastruttura, vedi AWS Cloud Security. Per progettare il tuo AWS ambiente utilizzando le migliori pratiche per la sicurezza dell'infrastruttura, vedi Infrastructure Protection in Security Pillar AWS Well‐Architected Framework.

Utilizzi le chiamate API AWS pubblicate per accedere a Device Farm attraverso la rete. I client devono supportare quanto segue:

  • Transport Layer Security (TLS). È richiesto TLS 1.2 ed è consigliato TLS 1.3.

  • Suite di crittografia con Perfect Forward Secrecy (PFS) come DHE (Ephemeral) o ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman La maggior parte dei sistemi moderni, come Java 7 e versioni successive, supporta tali modalità.

Inoltre, le richieste devono essere firmate utilizzando un ID chiave di accesso e una chiave di accesso segreta associata a un principale IAM. In alternativa è possibile utilizzare Servizio di token di sicurezza AWS (AWS STS) per generare credenziali di sicurezza temporanee per sottoscrivere le richieste.

Sicurezza dell'infrastruttura per il test dei dispositivi fisici

I dispositivi sono fisicamente separati durante il test fisico del dispositivo. L'isolamento della rete impedisce la comunicazione tra dispositivi su reti wireless.

I dispositivi pubblici sono condivisi e Device Farm fa del suo meglio per mantenerli al sicuro nel tempo. Alcune azioni, ad esempio i tentativi di acquisire diritti di amministratore completi su un dispositivo (una pratica denominata rooting o jailbreak) causano la messa in quarantena dei dispositivi pubblici. Vengono rimossi automaticamente dal pool pubblico e inseriti in revisione manuale.

I dispositivi privati sono accessibili solo dagli AWS account esplicitamente autorizzati a farlo. Device Farm isola fisicamente questi dispositivi dagli altri dispositivi e li mantiene su una rete separata.

Sui dispositivi gestiti privatamente, i test possono essere configurati per utilizzare un endpoint Amazon VPC per proteggere le connessioni in entrata e in uscita dal tuo account. AWS

Sicurezza dell'infrastruttura per i test dei browser desktop

Quando si utilizza la caratteristica di test del browser desktop, tutte le sessioni di test sono separate l'una dall'altra. Le istanze Selenium non possono comunicare in modo incrociato senza una terza parte intermedia, esterna a. AWS

Tutto il traffico verso i WebDriver controller Selenium deve essere effettuato tramite l'endpoint HTTPS generato con. createTestGridUrl

È tua responsabilità assicurarti che ogni istanza di test di Device Farm abbia un accesso sicuro alle risorse che testa. Per impostazione predefinita, le istanze di test del browser desktop di Device Farm hanno accesso alla rete Internet pubblica. Quando colleghi la tua istanza a un VPC, si comporta come qualsiasi altra istanza EC2, con accesso alle risorse determinato dalla configurazione del VPC e dai componenti di rete associati. AWS fornisce gruppi di sicurezza e elenchi di controllo degli accessi di rete (ACL) per aumentare la sicurezza nel tuo VPC. I gruppi di sicurezza controllano il traffico in entrata e in uscita per le tue risorse, mentre le liste di controllo degli accessi di rete controllano il traffico in entrata e in uscita per le tue sottoreti. I gruppi di sicurezza forniscono un controllo di accesso sufficiente per la maggior parte delle sottoreti. Se desideri un livello di sicurezza aggiuntivo per il tuo VPC, puoi utilizzare le liste di controllo degli accessi di rete. Per linee guida generali sulle migliori pratiche di sicurezza nell'uso di Amazon VPC, consulta le best practice di sicurezza per il tuo VPC nella Amazon Virtual Private Cloud User Guide.