View a markdown version of this page

为个人配置 FedRAMP 授权或 DoD SRG 合规性 WorkSpaces - 亚马逊 WorkSpaces

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为个人配置 FedRAMP 授权或 DoD SRG 合规性 WorkSpaces

为了遵守联邦风险和授权管理计划 (FedRAMP) 或国防部 (DoD) 云计算安全要求指南 (SRG),您必须 WorkSpaces 将亚马逊配置为在目录级别使用联邦信息处理标准 (FIPS) 终端节点加密。您还必须使用获得 FedRAMP 授权或符合 DoD SRG 的美国 AWS 地区。

FedRAMP 授权级别(中等或高)或 DoD SRG 影响级别(2、4 或 5)取决于使用亚马逊 WorkSpaces 的美国 AWS 地区。

有关适用于每个区域的 FedRAMP 授权级别和 DoD SRG 合规性级别,请参阅合规性计划范围内的AWS 服务。

注意

除了使用 FIPS 端点加密外,您还可以加密您的 WorkSpaces. 有关更多信息,请参阅 WorkSpaces 在 WorkSpaces 个人模式下加密。

要求
  • 您必须 WorkSpaces 在获得 FedRAMP 授权或 DoD 的美国 AWS 地区创建您的。 SRG-compliant

  • 必须将该 WorkSpaces 目录配置为使用 FIPS 140-2 验证模式进行端点加密。

    注意

    要使用 FIPS 140-2 验证模式设置,该 WorkSpaces 目录必须是新的,或者该目录 WorkSpaces 中的所有现有目录都必须使用 FIPS 140-2 验证模式进行端点加密。否则,您将无法使用此设置,因此您创建的 WorkSpaces 设置将不符合 FedRAMP 或 DoD 的安全要求。

    有关如何验证目录的详细信息,请参阅下面的步骤 3。

  • 用户必须 WorkSpaces 从以下 WorkSpaces 客户端应用程序之一访问他们的:

    • Windows:2.4.3 或更高版本

    • macOS:PCoIP 为 2.4.3 或更高版本 WorkSpaces,用于 DCV 为 5.21.0 或更高版本 WorkSpaces

    • Linux:3.0.0 或更高版本

    • iOS:2.4.1 或更高版本

    • Android:2.4.1 或更高版本

    • Fire Tablet:2.4.1 或更高版本

    • ChromeOS:2.4.1 或更高版本

    • Web Access

使用 FIPS 端点加密
  1. 在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home。

  2. 在导航窗格中,选择目录。

  3. 确认您要创建的目录 FedRAMP-authorized和 DoD 中 SRG-compliant WorkSpaces 没有任何与之 WorkSpaces 关联的目录。如果存在 WorkSpaces 与该目录关联且该目录尚未启用使用 FIPS 140-2 验证模式,请终止该目录 WorkSpaces或创建新目录。

  4. 选择符合上述条件的目录,然后依次选择 Actions (操作) 和Update Details (更新详细信息)。

  5. 在 Update Directory Details (更新目录详细信息) 页面上,选择箭头以展开 Access Control Options (访问控制选项) 部分。

  6. 对于 Endpoint Encryption (端点加密),选择 FIPS 140-2 Validated Mode (FIPS 140-2 验证模式) 而不是 TLS Encryption Mode (Standard) (TLS 加密模式(标准))。

  7. 选择更新并退出。

  8. 现在,您可以 WorkSpaces 从该目录中创建经过 FedRAMP 授权且符合 DoD SRG 要求的目录。要访问这些应用程序 WorkSpaces,用户必须使用前面在 “要求” 部分中列出的 WorkSpaces 客户端应用程序之一。