Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Segurança da infraestrutura na Amazon QuickSight

Modo de foco
Segurança da infraestrutura na Amazon QuickSight - Amazon QuickSight

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

   Público-alvo: QuickSight administradores da Amazon 

QuickSight A Amazon é entregue como um aplicativo web, hospedado em EC2 hosts dedicados da Amazon, separados das nuvens privadas AWS virtuais (VPCs). Em vez de implantar QuickSight em seus próprios hosts, você acessa o QuickSight serviço por meio de endpoints públicos regionais. QuickSight acessa fontes de dados por meio de uma conexão segura com a Internet a partir de endpoints regionais. Para acessar fontes de dados localizadas dentro de uma rede corporativa, configure a rede para permitir o acesso a partir de um dos blocos de endereços IP QuickSight públicos. Recomendamos que você considere usar uma VPC (uma rede virtual dedicada à sua AWS conta).

Para obter mais informações, consulte:

Como um serviço gerenciado, a Amazon QuickSight é protegida pelos procedimentos AWS globais de segurança de rede descritos no paper Amazon Web Services: Overview of Security Processes.

Se você usa chamadas de API AWS publicadas para acessar QuickSight pela rede, os clientes devem oferecer suporte ao Transport Layer Security (TLS) 1.0 ou posterior. Recomendamos TLS 1.2 ou posterior. Os clientes também devem ter compatibilidade com conjuntos de criptografia com perfect forward secrecy (PFS) como Ephemeral Diffie-Hellman (DHE) ou Ephemeral Elliptic Curve Diffie-Hellman (ECDHE). A maioria dos sistemas modernos como Java 7 e versões posteriores oferece compatibilidade com esses modos.

Além disso, as solicitações devem ser assinadas usando um ID de chave de acesso e uma chave de acesso secreta associada a um principal AWS Identity and Access Management (IAM). Ou é possível usar o AWS Security Token Service (AWS STS) para gerar credenciais de segurança temporárias para assinar solicitações.

Você pode chamar essas operações de API de qualquer local de rede, mas QuickSight oferece suporte a políticas de acesso baseadas em recursos, que podem incluir restrições com base no endereço IP de origem. Você também pode usar QuickSight políticas para controlar o acesso de endpoints específicos da Amazon Virtual Private Cloud (Amazon VPC) ou específicos. VPCs Efetivamente, isso isola o acesso à rede a um determinado QuickSight recurso somente da VPC específica dentro da AWS rede. Para obter mais informações sobre o uso QuickSight em uma VPC, consulte. Conectando-se a uma VPC com a Amazon QuickSight

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.