本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon DocumentDB 中的安全性
云安全 AWS 是重中之重。作为 AWS 客户,您可以从专为满足大多数安全敏感型组织的要求而构建的数据中心和网络架构中受益。
安全是双方 AWS 的共同责任。该文档帮助您了解如何在使用 Amazon DocumentDB 时应用责任共担模式。责任共担模式
-
云安全 — AWS 负责保护在 AWS 云中运行 AWS 服务的基础架构。 AWS 还为您提供可以安全使用的服务。作为 AWS 合规性计划
的一部分,第三方审核人员将定期测试和验证安全性的有效性。要了解适用于 Amazon DocumentDB(与 MongoDB 兼容)的合规性计划,请参阅AWS 合规性计划范围内的服务 。 云端安全-您的责任由您使用的 AWS 服务决定。您还需要对其他因素负责,包括您的数据的敏感性、您组织的要求以及适用的法律法规。
亚马逊 DocumentDB 已获得联邦风险和授权管理计划 (F RAMP ed) 的授权。它对 AWS GovCloud (美国)地区拥有美联储RAMP高位授权,对美国东部/西部地区拥有美联储RAMP温和授权。 AWS 有关合规工作的详细信息 AWS 以及合规工作,请参阅合规性计划范围内的AWS 服务
注意
本章既适用于基于实例的集群,也适用于弹性集群。有关更多信息,请参阅以下主题。
您还将学习如何使用其他 AWS 服务来帮助您监控和保护您的 Amazon DocumentDB 资源。以下主题说明如何配置 Amazon DocumentDB 以实现您的安全性和合规性目标。
主题
- 使用 Amazon DocumentDB 进行密码管理以及 AWS Secrets Manager
- Amazon DocumentDB 中的数据保护
- 适用于 Amazon DocumentDB 的 Identity and Access Management
- 使用 IAM 身份进行身份验证
- 管理 Amazon DocumentDB 用户
- 使用基于角色的访问控制进行数据库访问
- Amazon DocumentDB 中的日志记录和监控
- 更新您的 Amazon DocumentDB TLS 证书
- 更新您的 Amazon DocumentDB TLS 证书 — GovCloud
- Amazon DocumentDB 中的合规性验证
- Amazon DocumentDB 中的故障恢复能力
- Amazon DocumentDB 中的基础设施安全性
- Amazon DocumentDB API 和接口 VPC 端点 (AWS PrivateLink)
- Amazon DocumentDB 的安全最佳实践
- 审核 Amazon DocumentDB 事件