WorkSpaces 개인에 대한 FedRAMP 권한 부여 또는 DoD SRG 규정 준수 구성 - Amazon WorkSpaces

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

WorkSpaces 개인에 대한 FedRAMP 권한 부여 또는 DoD SRG 규정 준수 구성

연방 위험 및 권한 부여 관리 프로그램(연방 RAMP) 또는 국방부(DoD ) 클라우드 컴퓨팅 보안 요구 사항 가이드(SRG)를 준수하려면 디렉터리 수준에서 연방 정보 처리 표준(FIPS) 엔드포인트 암호화 WorkSpaces 를 사용하도록 Amazon을 구성해야 합니다. 또한 연준RAMP 권한이 있거나 DoDSRG를 준수하는 미국 AWS 리전을 사용해야 합니다.

연준RAMP 권한 부여 수준(보통 또는 높음) 또는 DoD SRG 영향 수준(2, 4 또는 5) WorkSpaces 은 Amazon이 사용되고 있는 미국 AWS 리전에 따라 달라집니다. 각 리전에 적용되는 연준RAMP 권한 부여 및 DoD SRG 규정 준수 수준은 AWS 규정 준수 프로그램 의 범위 내 서비스를 참조하세요.

참고

FIPS 엔드포인트 암호화를 사용하는 것 외에도 를 암호화할 수도 있습니다 WorkSpaces. 자세한 내용은 WorkSpaces 개인용 암호화 WorkSpaces 단원을 참조하십시오.

요구 사항
  • 연준 권한이 있거나 DoD를 준수하는 미국 리전 WorkSpaces 에서 를 생성해야 합니다. AWS RAMP DoD SRG

  • 엔드포인트 암호화에 FIPS 140-2 검증 모드를 사용하도록 WorkSpaces 디렉터리를 구성해야 합니다.

    참고

    FIPS 140-2 검증 모드 설정을 사용하려면 WorkSpaces 디렉터리가 새 디렉터리이거나 디렉터리 WorkSpaces 에 있는 모든 가 엔드포인트 암호화를 위해 FIPS 140-2 검증 모드를 사용해야 합니다. 그렇지 않으면 이 설정을 사용할 수 없으므로 WorkSpaces 생성한 는 FedRAMP 또는 DoD 보안 요구 사항을 준수하지 않습니다.

    디렉터리를 확인하는 방법에 대한 자세한 내용은 아래 3단계를 참조하세요.

  • 사용자는 다음 WorkSpaces 클라이언트 애플리케이션 중 하나 WorkSpaces 에서 에 액세스해야 합니다.

    • Windows: 2.4.3 이상

    • macOS : 의 경우 2.4.3 이상PCoIP WorkSpaces, 의 경우 5.21.0 이상 DCV WorkSpaces

    • 리눅스: 3.0.0 이상

    • iOS: 2.4.1 이상

    • Android: 2.4.1 이상

    • Fire Tablet: 2.4.1 이상

    • ChromeOS: 2.4.1 이상

    • 웹 액세스

FIPS 엔드포인트 암호화를 사용하려면
  1. 에서 WorkSpaces 콘솔을 엽니다https://console.aws.amazon.com/workspaces/.

  2. 탐색 창에서 디렉터리를 선택합니다.

  3. Fed RAMP- authorized 및 DoD SRG-compliant를 생성하려는 디렉터리에 WorkSpaces 연결된 기존 WorkSpaces 디렉터리가 없는지 확인합니다. 디렉터리와 WorkSpaces 연결되어 있지만 디렉터리가 FIPS 140-2 검증 모드를 사용하도록 아직 활성화되지 않은 경우 를 WorkSpaces 종료하거나 새 디렉터리를 생성합니다.

  4. 위의 기준을 충족하는 디렉터리를 생성한 다음 [Actions], [Update Details]를 선택합니다.

  5. 디렉터리 세부 정보 업데이트 페이지에서 화살표를 선택하여 [Access Control Options] 섹션을 확장합니다.

  6. 엔드포인트 암호화 에서 암호화 FIPS 모드(표준) 대신 140-2 검증 모드를 선택합니다. TLS

  7. [Update and Exit]를 선택합니다.

  8. 이제 FedRAMP 승인 및 DoD SRG 준수 디렉터리 WorkSpaces 에서 를 생성할 수 있습니다. 이러한 에 액세스하려면 WorkSpaces사용자는 요구 사항 섹션의 앞부분에 나열된 WorkSpaces 클라이언트 애플리케이션 중 하나를 사용해야 합니다.