As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pré-requisitos e recomendações para usar AWS AppFabric
Se você for um novo AWS cliente, preencha os pré-requisitos de configuração listados nesta página antes de começar a usar AWS AppFabric para fins de segurança. Para esses procedimentos de configuração, utilize o serviço do AWS Identity and Access Management (IAM). Para obter informações completas sobre o IAM, consulte o Guia do usuário do IAM.
Tópicos
Inscreva-se em um Conta da AWS
Para começar AWS, você precisa de um Conta da AWS. Para obter informações sobre como criar um Conta da AWS, consulte Introdução a um Conta da AWS no Guia de AWS Gerenciamento de contas referência.
(Obrigatório) Concluir os pré-requisitos do aplicativo
Para serem usados como segurança AppFabric para receber informações do usuário e registros de auditoria dos aplicativos, muitos aplicativos exigem que você tenha tipos específicos de função e plano. Verifique se você revisou os pré-requisitos de cada aplicativo com AppFabric o qual deseja autorizar para fins de segurança e se tem os planos e as funções adequados. Para obter mais informações sobre os pré-requisitos específicos do aplicativo, consulte Aplicativos compatíveis ou escolha um dos seguintes tópicos específicos do aplicativo.
(Opcional) Crie um local de saída
AppFabric para fins de segurança, oferece suporte ao Amazon Simple Storage Service (Amazon S3) e ao Amazon Data Firehose como destinos de ingestão de registros de auditoria.
Amazon S3
Você pode criar um novo bucket do Amazon S3 usando o AppFabric console ao criar um destino de ingestão. Você também pode criar um bucket usando o serviço do Amazon S3. Se você optar por criar seu bucket usando o serviço Amazon S3, deverá criar o bucket antes de criar o destino de AppFabric ingestão e, em seguida, selecionar o bucket ao criar o destino de ingestão. Você pode optar por usar um bucket Amazon S3 existente em seu Conta da AWS, desde que ele atenda aos seguintes requisitos para buckets existentes:
-
AppFabric para fins de segurança, é necessário que seu bucket do Amazon S3 seja Região da AWS igual aos recursos do Amazon S3.
-
Você pode criptografar seu bucket usando uma das seguintes opções:
-
Server-side criptografia com chaves gerenciadas do Amazon S3 () SSE-S3
-
Server-side criptografia com AWS Key Management Service (AWS KMS) chaves (SSE-KMS) usando o padrão Chave gerenciada pela AWS (
aws/s3).
-
Amazon Data Firehose
Você pode optar por usar o Amazon Data Firehose como seu destino de ingestão AppFabric para dados de segurança. Para usar o Firehose, você pode criar o stream de entrega do Firehose em seu Conta da AWS antes de criar uma ingestão ou enquanto cria um destino de ingestão em. AppFabric Você pode criar um stream de entrega do Firehose usando o Console de gerenciamento da AWS, AWS CLI, ou as AWS APIs ou SDKs. Para obter instruções de configuração de stream, consulte os tópicos a seguir:
-
Console de gerenciamento da AWS instruções — Criação de um stream de entrega do Amazon Data Firehose no Guia do desenvolvedor do Amazon Data Firehose
-
AWS CLI instruções — create-delivery-stream na Referência de AWS CLI Comandos
-
AWS Instruções de APIs e SDKs — CreateDeliveryStream na referência de API do Amazon Data Firehose
Os requisitos ao usar o Amazon Data Firehose como destino AppFabric de saída de segurança são os seguintes:
-
Você deve criar o fluxo da Região da AWS mesma forma que o seu AppFabric para obter recursos de segurança.
-
Você deve selecionar Direct PUT como fonte.
-
Anexe a política AmazonKinesisFirehoseFullAccess AWS gerenciada ao seu usuário ou anexe as seguintes permissões ao seu usuário:
{ "Sid": "TagFirehoseDeliveryStream", "Effect": "Allow", "Action": ["firehose:TagDeliveryStream"], "Condition": { "ForAllValues:StringEquals": {"aws:TagKeys": "AWSAppFabricManaged"} }, "Resource": "arn:aws:firehose:*:*:deliverystream/*" }
O Firehose oferece suporte à integração com uma variedade de ferramentas de segurança de terceiros, como Splunk e. Logz.io Para obter informações sobre como configurar adequadamente o Amazon Kinesis para que ele envie dados para essas ferramentas, consulte Configurações de destino no Guia do desenvolvedor do Amazon Data Firehose.
(Opcional) Crie um AWS KMS key
No processo de criação de um pacote AppFabric de aplicativos de segurança, você selecionará ou configurará uma chave de criptografia para proteger seus dados de todos os aplicativos autorizados. Essa chave será usada para criptografar seus dados no AppFabric serviço.
AppFabric para fins de segurança, criptografa os dados por padrão. AppFabric para fins de segurança, pode usar uma chave Chave pertencente à AWS criada e gerenciada por AppFabric em seu nome ou uma chave gerenciada pelo cliente que você cria e gerencia em AWS Key Management Service (AWS KMS). Chaves pertencentes à AWS são uma coleção de AWS KMS chaves que uma pessoa AWS service (Serviço da AWS) possui e gerencia para uso em várias Contas da AWS. As chaves gerenciadas pelo cliente são AWS KMS chaves Conta da AWS que você cria, possui e gerencia. Para obter mais informações sobre Chaves pertencentes à AWS as chaves gerenciadas pelo cliente, consulte Chaves e AWS chaves do cliente no Guia do AWS Key Management Service desenvolvedor.
Se quiser usar uma chave gerenciada pelo cliente para criptografar seus dados, como tokens de autorização, AppFabric para fins de segurança, você pode criar uma com. AWS KMS