本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为个人配置 FedRAMP 授权或 DoD SRG 合规性 WorkSpaces
为了遵守联邦风险和授权管理计划 (FedRAMP)
FedRAMP 授权级别(中等或高)或 DoD SRG 影响级别(2、4 或 5)取决于使用亚马逊 WorkSpaces 的美国 AWS 地区。
有关适用于每个区域的 FedRAMP 授权级别和 DoD SRG 合规性级别,请参阅合规性计划范围内的AWS 服务
注意
除了使用 FIPS 端点加密外,您还可以加密您的 WorkSpaces. 有关更多信息,请参阅 WorkSpaces 在 WorkSpaces 个人模式下加密。
要求
-
您必须 WorkSpaces 在获得 FedRAMP 授权或 DoD 的美国 AWS 地区创建您的。 SRG-compliant
-
必须将该 WorkSpaces 目录配置为使用 FIPS 140-2 验证模式进行端点加密。
注意
要使用 FIPS 140-2 验证模式设置,该 WorkSpaces 目录必须是新的,或者该目录 WorkSpaces 中的所有现有目录都必须使用 FIPS 140-2 验证模式进行端点加密。否则,您将无法使用此设置,因此您创建的 WorkSpaces 设置将不符合 FedRAMP 或 DoD 的安全要求。
有关如何验证目录的详细信息,请参阅下面的步骤 3。
-
用户必须 WorkSpaces 从以下 WorkSpaces 客户端应用程序之一访问他们的:
-
Windows:2.4.3 或更高版本
-
macOS:PCoIP 为 2.4.3 或更高版本 WorkSpaces,用于 DCV 为 5.21.0 或更高版本 WorkSpaces
-
Linux:3.0.0 或更高版本
-
iOS:2.4.1 或更高版本
-
Android:2.4.1 或更高版本
-
Fire Tablet:2.4.1 或更高版本
-
ChromeOS:2.4.1 或更高版本
-
Web Access
-
使用 FIPS 端点加密
-
在处打开 WorkSpaces 控制台https://console.aws.amazon.com/workspaces/v2/home
。 -
在导航窗格中,选择目录。
-
确认您要创建的目录 FedRAMP-authorized和 DoD 中 SRG-compliant WorkSpaces 没有任何与之 WorkSpaces 关联的目录。如果存在 WorkSpaces 与该目录关联且该目录尚未启用使用 FIPS 140-2 验证模式,请终止该目录 WorkSpaces或创建新目录。
-
选择符合上述条件的目录,然后依次选择 Actions (操作) 和Update Details (更新详细信息)。
-
在 Update Directory Details (更新目录详细信息) 页面上,选择箭头以展开 Access Control Options (访问控制选项) 部分。
-
对于 Endpoint Encryption (端点加密),选择 FIPS 140-2 Validated Mode (FIPS 140-2 验证模式) 而不是 TLS Encryption Mode (Standard) (TLS 加密模式(标准))。
-
选择更新并退出。
-
现在,您可以 WorkSpaces 从该目录中创建经过 FedRAMP 授权且符合 DoD SRG 要求的目录。要访问这些应用程序 WorkSpaces,用户必须使用前面在 “要求” 部分中列出的 WorkSpaces 客户端应用程序之一。