Segurança em AWS CloudFormation
A segurança na nuvem na AWS é a nossa maior prioridade. Como cliente da AWS, você se beneficiará de data centers e arquiteturas de rede criados para atender aos requisitos das empresas com as maiores exigências de segurança.
A segurança é uma responsabilidade compartilhada entre a AWS e você. O modelo de responsabilidade compartilhada
-
Segurança da nuvem –- a AWS é responsável pela proteção da infraestrutura que executa serviços AWS na Nuvem AWS. A AWS também fornece serviços que podem ser usados com segurança. Auditores de terceiros testam e verificam regularmente a eficácia da nossa segurança como parte dos Programas de conformidade da AWS
. Para saber mais sobre os programas de conformidade que se aplicam ao AWS CloudFormation, consulte Serviços da AWS em escopo por programa de conformidade . -
Segurança na nuvem –- Sua responsabilidade é determinada pelo serviço da AWS que você usa. Você também é responsável por outros fatores, incluindo a confidencialidade de seus dados, os requisitos da empresa e as leis e regulamentos aplicáveis.
Esta documentação ajuda a entender como aplicar o modelo de responsabilidade compartilhada ao usar o .AWS CloudFormation Os tópicos a seguir mostram como configurar o AWS CloudFormation para atender aos seus objetivos de segurança e conformidade. Saiba como usar outros serviços AWS que ajudam a monitorar e proteger os recursos do AWS CloudFormation.
Tópicos
- Proteger pilhas do CloudFormation contra exclusão
- Impedir atualizações nos recursos de pilha
- Proteção de dados no AWS CloudFormation
- Controle o acesso ao CloudFormation com o AWS Identity and Access Management
- Registrar em log chamadas de API do AWS CloudFormation com o AWS CloudTrail
- Segurança da infraestrutura no AWS CloudFormation
- Resiliência no AWS CloudFormation
- Validação de conformidade do AWS CloudFormation
- Análise de vulnerabilidade e configuração no AWS CloudFormation
- Práticas recomendadas de segurança do CloudFormation
- Acessar o CloudFormation usando um endpoint de interface (AWS PrivateLink)