AWS Elemental MediaLive 中的数据保护 - MediaLive

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Elemental MediaLive 中的数据保护

AWS 责任共担模式适用于 AWS Elemental MediaLive 中的数据保护。如该模式中所述,AWS 负责保护运行所有 AWS Cloud 的全球基础架构。您负责维护对托管在此基础架构上的内容的控制。您还负责您所使用的 AWS 服务 的安全配置和管理任务。有关数据隐私的更多信息,请参阅数据隐私常见问题有关欧洲数据保护的信息,请参阅 AWS Security Blog 上的 AWS Shared Responsibility Model and GDPR 博客文章。

出于数据保护目的,我们建议您保护 AWS 账户 凭证并使用 AWS IAM Identity Center 或 AWS Identity and Access Management(IAM)设置单个用户。这样,每个用户只获得履行其工作职责所需的权限。我们还建议您通过以下方式保护数据:

  • 对每个账户使用多重身份验证(MFA)。

  • 使用 SSL/TLS 与 AWS 资源进行通信。我们要求使用 TLS 1.2,建议使用 TLS 1.3。

  • 使用 AWS CloudTrail 设置 API 和用户活动日记账记录。有关使用 CloudTrail 跟踪来捕获 AWS 活动的信息,请参阅《AWS CloudTrail 用户指南》中的 Working with CloudTrail trails

  • 使用 AWS 加密解决方案以及 AWS 服务 中的所有默认安全控制。

  • 使用高级托管安全服务(例如 Amazon Macie),它有助于发现和保护存储在 Amazon S3 中的敏感数据。

  • 如果在通过命令行界面或 API 访问 AWS 时需要经过 FIPS 140-3 验证的加密模块,请使用 FIPS 端点。有关可用的 FIPS 端点的更多信息,请参阅美国联邦信息处理标准(FIPS)140-3

我们强烈建议您切勿将机密信息或敏感信息(如您客户的电子邮件地址)放入标签或自由格式文本字段(如名称字段)。通过控制台、API、AWS CLI 或 AWS SDK 使用 MediaLive 或其它 AWS 服务时,此建议也适用。在用于名称的标签或自由格式文本字段中输入的任何数据都可能会用于计费或诊断日志。如果您向外部服务器提供网址,强烈建议您不要在网址中包含凭证信息来验证对该服务器的请求。

如果您提供了指向外部服务器的 URL,MediaLive 要求您不要在 URL 中包含凭证信息来验证对该服务器的请求。如果指向外部服务器的 URL 需要凭证,建议您使用 AWS Systems Manager 中的参数存储功能。有关更多信息以及实施 AWS Systems Manager 参数存储的步骤,请参阅 AWS Systems Manager 的要求 – 在参数存储中创建密码参数

AWS Elemental MediaLive 不要求您提供任何客户数据。通道、设备、输入、输入安全组、多路复用或预留中没有任何字段要求您提供客户数据。

MediaLive 包括 AWS Systems Manager 参数存储等功能,可为您提供处理敏感信息的安全方法。应始终使用这些功能来传递密码;不应通过在 URL 中包含密码来绕过这些功能。

删除 MediaLive 中的数据

可以通过删除对象(例如,通道或输入)来删除 AWS Elemental MediaLive 中的数据。可以使用控制台、REST API、AWS CLI 或 AWS 软件开发工具包来删除数据。数据将被删除;在通过完成删除操作来删除数据后,无需执行其他步骤。

要使用控制台删除数据,请参阅以下部分: