Amazon CloudFront - Erstellen von Architekturen für HIPAA-Sicherheit und -Compliance in Amazon Web Services

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon CloudFront

Amazon CloudFront ist ein globaler Content Delivery Network (CDN)-Service, der die Bereitstellung von Kundenwebsites, APIs, Videoinhalten oder anderen Webressourcen beschleunigt. Es lässt sich in andere Amazon Web Services-Produkte integrieren, um Entwicklern und Unternehmen eine einfache Möglichkeit zu bieten, Inhalte für Endbenutzer ohne Mindestnutzungsverpflichtungen zu beschleunigen. Um die Verschlüsselung von PHI während der Übertragung mit sicherzustellen CloudFront, müssen Kunden so konfigurieren CloudFront , dass HTTPS end-to-end vom Ursprung zum Viewer verwendet wird.

Dazu gehört der Datenverkehr zwischen CloudFront und dem Viewer, die CloudFront Neuverteilung von einem benutzerdefinierten Ursprung und die CloudFront Verteilung von einem Amazon S3-Ursprung. Kunden sollten außerdem sicherstellen, dass die Daten am Ursprung verschlüsselt werden, um sicherzustellen, dass sie im Ruhezustand verschlüsselt bleiben, während sie in zwischengespeichert werden CloudFront. Wenn Amazon S3 als Ursprung verwendet wird, können Kunden serverseitige S3-Verschlüsselungsfunktionen nutzen. Wenn Kunden von einem benutzerdefinierten Ursprung verteilen, müssen sie sicherstellen, dass die Daten am Ursprung verschlüsselt werden.

Lambda@Edge

Lambda@Edge ist ein Datenverarbeitungsservice, der die Ausführung von Lambda-Funktionen an AWS-Edge-Standorten ermöglicht. Lambda@Edge kann verwendet werden, um Inhalte anzupassen, die über bereitgestellt werden CloudFront. Wenn Lambda@Edge mit PHI verwendet wird, sollten Kunden die Anleitung zur Verwendung von befolgen CloudFront. Alle Verbindungen zu und von Lambda@Edge sollten mit HTTPS oder SSL/TLS verschlüsselt werden.