

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Segurança de infraestrutura em AWS Site-to-Site VPN
<a name="infrastructure-security"></a>

Como um serviço gerenciado, a AWS Site-to-Site VPN é protegida pela segurança de rede AWS global. Para obter informações sobre serviços AWS de segurança e como AWS protege a infraestrutura, consulte Segurança [AWS na nuvem](https://aws.amazon.com/security/). Para projetar seu AWS ambiente usando as melhores práticas de segurança de infraestrutura, consulte [ Proteção de infraestrutura ](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/infrastructure-protection.html) no pilar de segurança * AWS Well‐Architected Framework. *

Você usa chamadas de API AWS publicadas para acessar a Site-to-Site VPN pela rede. Os clientes devem oferecer compatibilidade com:
+ Transport Layer Security (TLS). Exigimos TLS 1.2 e recomendamos TLS 1.3.
+ Suítes de criptografia com sigilo direto perfeito (PFS), como DHE (Ephemeral) ou ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman A maioria dos sistemas modernos, como Java 7 e versões posteriores, comporta esses modos.