

Amazon Kendra não está mais aberto a novos clientes. Para obter recursos semelhantes a Amazon Kendra, explore as bases de conhecimento da Amazon Bedrock. [Saiba mais](https://docs.aws.amazon.com/kendra/latest/dg/kendra-availability-change.html).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Segurança da infraestrutura no Amazon Kendra
<a name="infrastructure-security"></a>

Como um serviço gerenciado, o Amazon Kendra é protegido pela segurança de rede AWS global. Para obter informações sobre serviços AWS de segurança e como AWS protege a infraestrutura, consulte Segurança [AWS na nuvem](https://aws.amazon.com/security/). Para projetar seu AWS ambiente usando as melhores práticas de segurança de infraestrutura, consulte [ Proteção de infraestrutura ](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/infrastructure-protection.html) no pilar de segurança * AWS Well‐Architected Framework. *

Você usa chamadas de API AWS publicadas para acessar o Amazon Kendra pela rede. Os clientes devem oferecer compatibilidade com:
+ Transport Layer Security (TLS). Exigimos TLS 1.2 e recomendamos TLS 1.3.
+ Suítes de criptografia com sigilo direto perfeito (PFS), como DHE (Ephemeral) ou ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman A maioria dos sistemas modernos, como Java 7 e versões posteriores, comporta esses modos.