Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS CloudShell Häufig gestellte Fragen zur Sicherheit
Im Folgenden finden Sie Antworten auf häufig gestellte Fragen zur Sicherheit für CloudShell.
-
Ist es möglich, den Netzwerkzugriff auf einzuschränken CloudShell?
-
Wo ist mein $ ZUHAUSE Verzeichnis, das tatsächlich gespeichert ist im AWS Cloud?
-
Kann ich einen Virenscan auf meinem durchführen $HOME Verzeichnis?
-
Kann ich den Root-Zugriff eines CloudShell Benutzers innerhalb des Containers einschränken?
Was AWS Werden Prozesse und Technologien verwendet, wenn Sie eine Shell-Sitzung starten CloudShell und starten?
Bei der Anmeldung geben Sie Ihre IAM-Benutzeranmeldedaten ein. AWS-Managementkonsole Und wenn Sie CloudShell von der Konsolenschnittstelle aus starten, werden diese Anmeldeinformationen für CloudShell API-Aufrufe verwendet, die eine Rechenumgebung für den Service erstellen. Anschließend wird eine AWS Systems Manager Sitzung für die Rechenumgebung erstellt und Befehle CloudShell an diese Sitzung gesendet.
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit
Ist es möglich, den Netzwerkzugriff auf einzuschränken CloudShell?
In öffentlichen Umgebungen ist es nicht möglich, den Netzwerkzugriff einzuschränken. Wenn Sie den Netzwerkzugriff einschränken möchten, müssen Sie die Berechtigung aktivieren, nur VPC-Umgebungen zu erstellen und die Erstellung öffentlicher Umgebungen zu verweigern.
Weitere Informationen finden Sie unter Stellen Sie sicher, dass Benutzer nur VPC-Umgebungen erstellen, und verweigern Sie die Erstellung öffentlicher Umgebungen.
Bei CloudShell VPC-Umgebungen werden die Netzwerkeinstellungen von Ihrer VPC übernommen. Durch die Verwendung CloudShell in einer VPC können Sie den Netzwerkzugriff Ihrer CloudShell VPC-Umgebung steuern.
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit
Kann ich meine CloudShell Umgebung anpassen?
Sie können Dienstprogramme und andere Drittanbietersoftware für Ihre CloudShell Umgebung herunterladen und installieren. Nur Software, die in Ihrem $HOME Verzeichnis installiert ist, wird zwischen den Sitzungen gespeichert.
Gemäß dem Modell der
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit
Wo ist mein $ ZUHAUSE Verzeichnis, das tatsächlich gespeichert ist im AWS Cloud?
Für öffentliche Umgebungen wird die Infrastruktur zum Speichern von Daten in Ihrem von Amazon S3 $HOME bereitgestellt.
Bei VPC-Umgebungen wird Ihr $HOME Verzeichnis gelöscht, wenn das Zeitlimit Ihrer VPC-Umgebung überschritten wird oder wenn Sie Ihre Umgebung löschen oder neu starten. Bei Umgebungen kommt es nach 20—30 Minuten Inaktivität zu einem Timeout. In AWS-Regionen GovCloud (USA) kommt es bei Umgebungen nach 10 Minuten Inaktivität zu einem Timeout.
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit
Ist es möglich, meine zu verschlüsseln $HOME Verzeichnis?
Nein, es ist nicht möglich, Ihr $HOME Verzeichnis mit Ihrem eigenen Schlüssel zu verschlüsseln. CloudShell Verschlüsselt jedoch Ihren $HOME Verzeichnisinhalt, während er in Amazon S3 gespeichert wird.
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit
Kann ich einen Virenscan auf meinem durchführen $HOME Verzeichnis?
Derzeit ist es nicht möglich, einen Virenscan Ihres $HOME Verzeichnisses durchzuführen. Die Unterstützung für diese Funktion wird derzeit geprüft.
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit
Kann ich den Ein- oder Ausgang von Daten für mich einschränken? CloudShell
Um den Ein- oder Ausgang einzuschränken, empfehlen wir die Verwendung einer VPC-Umgebung. CloudShell Das $HOME Verzeichnis einer VPC-Umgebung wird gelöscht, wenn in Ihrer VPC-Umgebung ein Timeout auftritt oder wenn Sie Ihre Umgebung löschen oder neu starten. Bei Umgebungen kommt es nach 20—30 Minuten Inaktivität zu einem Timeout. In AWS-Regionen GovCloud (USA) kommt es bei Umgebungen nach 10 Minuten Inaktivität zu einem Timeout. Im Menü „Aktionen“ sind die Upload- und Download-Optionen für VPC-Umgebungen nicht verfügbar.
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit
Kann ich den Root-Zugriff eines CloudShell Benutzers innerhalb des Containers einschränken?
Nein. AWS CloudShell bietet standardmäßig Root-Zugriff innerhalb des Compute-Containers. Container CloudShell dienen zur Codepackung und zur Bedienbarkeit. Sie sind keine Sicherheitsgrenzen.
CloudShell verwaltet die Zugriffskontrolle über AWS Identity and Access Management (IAM). Jede CloudShell Sitzung erhält temporäre, regelmäßig rotierende IAM-Anmeldeinformationen, die den Benutzerberechtigungen entsprechen. Diese Anmeldeinformationen stellen die Sicherheitsgrenze dar, nicht der Container selbst.
Da der Container und die zugrunde liegende Instance denselben Gültigkeitsbereich für IAM-Anmeldeinformationen verwenden, sind für den Zugriff über die Container-Grenze hinaus keine zusätzlichen AWS Berechtigungen erforderlich.
Zurück zur Liste der häufig gestellten Fragen zur Sicherheit