아마존의 인프라 보안 SNS - Amazon Simple Notification Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

아마존의 인프라 보안 SNS

SNSAmazon은 관리형 서비스로서 보안, ID 및 규정 준수 모범 사례 문서에 있는 AWS 글로벌 네트워크 보안 절차에 따라 보호됩니다.

AWS API액션을 사용하여 네트워크를 SNS 통해 Amazon에 액세스하십시오. 클라이언트는 전송 계층 보안 (TLS) 1.2 이상을 지원해야 합니다. 또한 클라이언트는 Ephemeral Diffie-Hellman () 또는 Eppemeral Diffie-Hellman (PFS) 또는 타원 곡선 Epemeral Diffie-Hellman () 과 같이 완벽한 순방향 기밀성 () 을 갖춘 암호 제품군을 지원해야 합니다. DHE ECDHE

액세스 키 ID와 보안 주체와 연결된 비밀 액세스 키를 모두 사용하여 요청에 서명해야 합니다. IAM 또는 AWS Security Token Service(AWS STS)를 사용해 임시 보안 자격 증명을 생성하여 요청에 서명할 수 있습니다.

모든 네트워크 위치에서 이러한 API 작업을 호출할 수 있지만 SNS Amazon은 소스 IP 주소에 따른 제한을 포함할 수 있는 리소스 기반 액세스 정책을 지원합니다. 또한 Amazon SNS 정책을 사용하여 특정 Amazon VPC 엔드포인트 또는 특정 VPCs 엔드포인트에서 액세스를 제어할 수 있습니다. 이렇게 하면 특정 Amazon SNS 주제에 대한 네트워크 액세스를 네트워크 VPC 내의 특정 항목으로부터 효과적으로 분리할 수 있습니다. AWS 자세한 내용은 특정 VPC 엔드포인트에서 Amazon SNS 주제로만 게시를 제한하십시오. 단원을 참조하십시오.