As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
FIPSconformidade com o Verified Access
O Federal Information Processing Standard (FIPS) é um padrão do governo dos EUA e do Canadá que especifica requisitos de segurança para módulos criptográficos que protegem informações confidenciais. Acesso Verificado pela AWS fornece a opção de configurar seu ambiente para aderir à FIPS Publicação 140-2. FIPSa conformidade com o Acesso Verificado está disponível nas seguintes AWS regiões:
Leste dos EUA (Ohio)
Leste dos EUA (N. da Virgínia)
Oeste dos EUA (N. da Califórnia)
Oeste dos EUA (Oregon)
Canadá (Central)
AWS GovCloud (US) Oeste
AWS GovCloud (US) Leste
Esta página mostra como configurar um ambiente novo ou existente de Acesso Verificado para ser FIPS compatível.
Configurar um ambiente existente de acesso verificado para fins de FIPS conformidade
Se você tiver um ambiente de acesso verificado existente e quiser configurá-lo para ser FIPS compatível, alguns dos recursos precisarão ser excluídos e recriados para ativar FIPS a conformidade.
Para reconfigurar um Acesso Verificado pela AWS ambiente existente para ser FIPS compatível, siga as etapas abaixo.
-
Exclua seus endpoints, grupos e instância originais do Acesso Verificado. Seus provedores de confiança configurados podem ser reutilizados.
-
Crie uma instância de acesso verificado, certificando-se de ativar os padrões federais de processo de informações (FIPS) durante a criação. Além disso, durante a criação, anexe o provedor confiável de Acesso Verificado que você deseja usar, selecionando-o na lista suspensa.
-
Crie um grupo de Acesso Verificado. Durante a criação do grupo, você o associa à instância de Acesso Verificado recém-criada.
-
Crie um ou mais Endpoints de Acesso Verificado. Durante a criação dos seus endpoints, você os associa ao grupo criado na etapa anterior.
Configure um novo ambiente de acesso verificado para fins de FIPS conformidade
Para configurar um novo Acesso Verificado pela AWS ambiente FIPS compatível, siga as etapas abaixo.
-
Configure um provedor de confiança. Você precisará criar um provedor de confiança de identidade de usuário e (opcionalmente) um provedor de confiança baseado em dispositivo, dependendo de suas necessidades.
-
Crie uma instância de acesso verificado, certificando-se de ativar os Padrões Federais de Processo de Informações (FIPS) durante o processo. Além disso, durante a criação, anexe o provedor confiável de Acesso Verificado que você criou na etapa anterior, selecionando-o na lista suspensa.
-
Crie um grupo de Acesso Verificado. Durante a criação do grupo, você o associa à instância de Acesso Verificado recém-criada.
-
Crie um ou mais Endpoints de Acesso Verificado. Durante a criação dos seus endpoints, você os associa ao grupo criado na etapa anterior.