Protección de datos en AWS Resource Groups - AWS Resource Groupsy etiquetas

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos en AWS Resource Groups

El modelo de responsabilidad compartida de AWS se aplica a la protección de datos de AWS Resource Groups. Como se describe en este modelo, AWS es responsable de proteger la infraestructura global que ejecuta toda la Nube de AWS. Usted es responsable de mantener el control sobre el contenido alojado en esta infraestructura. Este contenido incluye la configuración de seguridad y las tareas de administración de los servicios de Servicios de AWS que utiliza. Para obtener más información sobre la privacidad de los datos, consulte las Preguntas frecuentes sobre la privacidad de datos. Para obtener información sobre la protección de datos en Europa, consulte la publicación de blog AWSShared Responsability Model and GDPR en el Blog de seguridad de AWS.

Con fines de protección de datos, recomendamos proteger las credenciales de Cuenta de AWS y configurar cuentas de usuario individuales con AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir con sus obligaciones laborales. También recomendamos proteger sus datos de las siguientes formas:

  • Utilice Multi-Factor Authentication (MFA) con cada cuenta.

  • Utilice SSL/TLS para comunicarse con los recursos de AWS. Recomendamos TLS 1.2 o una versión posterior.

  • Configure la API y el registro de actividad del usuario con AWS CloudTrail.

  • Utilice las soluciones de cifrado de AWS, junto con todos los controles de seguridad predeterminados dentro de los servicios de AWS.

  • Utilice avanzados servicios de seguridad administrados, como Amazon Macie, que lo ayuden a detectar y proteger los datos personales almacenados en Amazon S3.

  • Si necesita módulos criptográficos validados FIPS 140-2 al acceder a AWS a través de una interfaz de línea de comandos o una API, utilice un punto de enlace de FIPS. Para obtener más información sobre los puntos de enlace de FIPS disponibles, consulte Estándar de procesamiento de la información federal (FIPS) 140-2.

Recomendamos encarecidamente que nunca introduzca información de identificación confidencial, como, por ejemplo, direcciones de email de sus clientes, en etiquetas o en los campos de formato libre, como el campo Name (Nombre). Esto incluye cuando trabaje con Resource Groups u otrosAWSservicios que utilizan la consola, API,AWS CLI, o bienAWSSDK. Los datos que ingresa en etiquetas o campos de formato libre utilizados para los nombres se pueden utilizar para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.

Cifrado de datos

En comparación con otrosAWSservicios deAWS Resource Groupstiene una superficie de ataque mínima, porque no proporciona una forma de cambiar, agregar o eliminarAWSrecursos excepto para grupos. Resource Groups recopila la siguiente información específica del servicio de usted.

  • Nombres de grupo (no cifrados, no privados)

  • Descripciones de grupos (no cifradas, sino privadas)

  • Recursos miembros en grupos (se almacenan en registros, que no están cifrados)

Cifrado en reposo

No hay formas adicionales de aislar el tráfico de servicio o de red específicos de los Resource Groups. Si procede, utiliceAWS-aislamiento específico. Puede utilizar la API y la consola de Resource Groups en una VPC para ayudar a maximizar la privacidad y la seguridad de la infraestructura.

Cifrado en tránsito

AWS Resource Groupslos datos se cifran en tránsito a la base de datos interna del servicio para realizar copias de seguridad. Esto no es configurable por el usuario.

Administración de claves

AWS Resource Groupsno está integrado actualmente conAWS Key Management Servicey no admiteAWS KMS keys.

Privacidad del tráfico entre redes

AWS Resource Groupsutiliza HTTPS para todas las transmisiones entre usuarios de Resource Groups yAWS. Los Resource Groups utilizan la seguridad de la capa de transporte (TLS) 1.2, pero también admite TLS 1.0 y 1.1.