View a markdown version of this page

Inter-network privacy del traffico in Amazon Quick - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Inter-network privacy del traffico in Amazon Quick

Per utilizzare Amazon Quick, gli utenti devono accedere a Internet. Devono inoltre accedere a un browser compatibile o a un dispositivo mobile su cui è installata l'app mobile Amazon Quick. Non è invece necessario che accedano alle origini dati che intendono analizzare. Questo accesso viene gestito all'interno di Amazon Quick. Le connessioni degli utenti ad Amazon Quick sono protette tramite l'uso di SSL. Affinché gli utenti possano accedere ad Amazon Quick, consenti l'accesso al protocollo HTTPS e Web Sockets Secure (wss://).

In un ambiente di rete aziendale è possibile utilizzare un connettore Microsoft AD e Single Sign-On (Centro identità IAM). Si può limitare ulteriormente l'accesso tramite il provider di identità. Eventualmente, si può anche utilizzare MFA.

Amazon Quick accede alle origini dati utilizzando le informazioni di connessione fornite dal proprietario dell'origine dati in Amazon Quick. Le connessioni sono protette sia tra Amazon Quick e le applicazioni locali sia tra Amazon Quick e altre AWS risorse all'interno delle stesse. Regione AWS Per le connessioni a qualsiasi fonte, l'origine dati deve consentire le connessioni da Amazon Quick.

Traffico tra servizio e applicazioni e client locali

Hai due opzioni di connettività tra la tua rete privata e AWS:

Se utilizzi operazioni AWS API per interagire con Amazon Quick attraverso la rete, i client devono supportare Transport Layer Security (TLS) 1.2 o versioni successive. I clienti devono inoltre supportare le suite di crittografia con Perfect Forward Secrecy (PFS), come Ephemeral (DHE) o Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). Diffie-Hellman La maggior parte dei sistemi moderni, come Java 7 e versioni successive, supporta tali modalità. Inoltre, è necessario firmare le richieste utilizzando un ID chiave di accesso e la chiave di accesso segreta associate a un principale IAM, oppure è possibile utilizzare AWS Security Token Service (STS) per generare le credenziali di sicurezza temporanee per firmare le richieste.

Traffico tra AWS risorse nella stessa regione

Un endpoint Amazon Virtual Private Cloud (Amazon VPC) per Amazon Quick è un'entità logica all'interno di un VPC che consente la connettività solo con Amazon Quick. Il VPC indirizza le richieste ad Amazon Quick e reindirizza le risposte al VPC. Per ulteriori informazioni, consulta gli argomenti seguenti: