Sicherheit in AWS CodeStar - AWS CodeStar

Am 31. Juli 2024 stellt Amazon Web Services (AWS) die Unterstützung für das Erstellen und Anzeigen von AWS CodeStar Projekten ein. Nach dem 31. Juli 2024 können Sie nicht mehr auf die AWS CodeStar Konsole zugreifen oder neue Projekte erstellen. Die von erstellten AWS Ressourcen AWS CodeStar, einschließlich Ihrer Quell-Repositorys, Pipelines und Builds, sind von dieser Änderung jedoch nicht betroffen und funktionieren weiterhin. AWS CodeStar Verbindungen und AWS CodeStar Benachrichtigungen sind von dieser Einstellung nicht betroffen.

 

Wenn Sie die Arbeit verfolgen, Code entwickeln und Ihre Anwendungen erstellen, testen und bereitstellen möchten, CodeCatalyst bietet Amazon einen optimierten Einstiegsprozess und zusätzliche Funktionen zur Verwaltung Ihrer Softwareprojekte. Erfahren Sie mehr über Funktionen und Preise von Amazon CodeCatalyst.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sicherheit in AWS CodeStar

Die Sicherheit in der Cloud hat bei AWS höchste Priorität. Als AWS-Kunde profitieren Sie von einer Rechenzentrums- und Netzwerkarchitektur, die zur Erfüllung der Anforderungen von Organisationen entwickelt wurden, für die Sicherheit eine kritische Bedeutung hat.

Sicherheit ist eine übergreifende Verantwortlichkeit zwischen AWS und Ihnen. Das Modell der geteilten Verantwortung beschreibt dies als Sicherheit der Cloud selbst und Sicherheit in der Cloud:

  • Sicherheit der Cloud selbst – AWS ist dafür verantwortlich, die Infrastruktur zu schützen, mit der AWS-Services in der AWS Cloud ausgeführt werden. AWS stellt Ihnen außerdem Services bereit, die Sie sicher nutzen können. Externe Prüfer testen und verifizieren regelmäßig die Wirksamkeit unserer Sicherheit im Rahmen der AWS . Weitere Informationen zu den Compliance-Programmen, die für geltenAWS CodeStar, finden Sie unter AWS-Services in Umfang nach Compliance-Programm AWS .

  • Sicherheit in der Cloud – Ihr Verantwortungsumfang wird durch den AWS-Service bestimmt, den Sie verwenden. Sie sind auch für andere Faktoren verantwortlich, etwa für die Vertraulichkeit Ihrer Daten, für die Anforderungen Ihres Unternehmens und für die geltenden Gesetze und Vorschriften.

Diese Dokumentation hilft Ihnen zu verstehen, wie Sie das Modell der geteilten Verantwortung bei der Verwendung von AWS CodeStar einsetzen können. Die folgenden Themen veranschaulichen, wie Sie AWS CodeStar zur Erfüllung Ihrer Sicherheits- und Compliance-Ziele konfigurieren können. Sie erfahren außerdem, wie Sie andere AWS-Services verwenden, um Ihre AWS CodeStar-Ressourcen zu überwachen und zu schützen.

Wenn Sie benutzerdefinierte Richtlinien erstellen und Berechtigungsgrenzen verwenden, stellen Sie sicherAWS CodeStar, dass der Zugriff mit den geringsten Rechten gewährleistet ist, indem Sie nur die für die Ausführung einer Aufgabe erforderlichen Berechtigungen gewähren und die Berechtigungen auf bestimmte Ressourcen beschränken. Um zu verhindern, dass Mitglieder anderer Projekte auf Ressourcen in Ihrem Projekt zugreifen, gewähren Sie den Mitgliedern der Organisation separate Berechtigungen für jedes Projekt. AWS CodeStar Es hat sich bewährt, für jedes Mitglied ein Projektkonto zu erstellen und diesem Konto dann rollenbasierten Zugriff zuzuweisen.

Sie können beispielsweise einen Dienst wie AWS Control Tower with AWS Organizations verwenden, um Konten für jede Entwicklerrolle in einer DevOps Gruppe bereitzustellen. Anschließend können Sie diesen Konten Berechtigungen zuweisen. Die allgemeinen Berechtigungen gelten für das Konto, der Benutzer hat jedoch eingeschränkten Zugriff auf Ressourcen außerhalb des Projekts.

Weitere Informationen zur Verwaltung des Zugriffs mit den geringsten Rechten auf AWS Ressourcen mithilfe einer Strategie für mehrere Konten finden Sie unter AWS-Strategie für mehrere Konten für Ihre landing zone im Control Tower Tower-Benutzerhandbuch. AWS