Protección de datos en Amazon EC2 Auto Scaling - Amazon EC2 Auto Scaling

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Protección de datos en Amazon EC2 Auto Scaling

El modelo de se aplica a protección de datos en Amazon EC2 Auto Scaling. Como se describe en este modelo, AWS es responsable de proteger la infraestructura global en la que se ejecutan todos los Nube de AWS. Usted es responsable de mantener el control sobre el contenido alojado en esta infraestructura. Usted también es responsable de las tareas de administración y configuración de seguridad para los Servicios de AWS que utiliza. Para obtener más información sobre la privacidad de los datos, consulte las Preguntas frecuentes sobre la privacidad de datos. Para obtener información sobre la protección de datos en Europa, consulte la publicación de blog sobre el Modelo de responsabilidad compartida de AWS y GDPR en el Blog de seguridad de AWS .

Con fines de protección de datos, le recomendamos que proteja Cuenta de AWS las credenciales y configure los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:

  • Utilice la autenticación multifactor (MFA) en cada cuenta.

  • Utilice SSL/TLS para comunicarse con los recursos. AWS Se recomienda el uso de TLS 1.2 y recomendamos TLS 1.3.

  • Configure la API y el registro de actividad de los usuarios con. AWS CloudTrail

  • Utilice soluciones de AWS cifrado, junto con todos los controles de seguridad predeterminados Servicios de AWS.

  • Utilice servicios de seguridad administrados avanzados, como Amazon Macie, que lo ayuden a detectar y proteger los datos confidenciales almacenados en Amazon S3.

  • Si necesita módulos criptográficos validados por FIPS 140-2 para acceder a AWS través de una interfaz de línea de comandos o una API, utilice un punto final FIPS. Para obtener más información sobre los puntos de conexión de FIPS disponibles, consulte Estándar de procesamiento de la información federal (FIPS) 140-2.

Se recomienda encarecidamente no introducir nunca información confidencial o sensible, como, por ejemplo, direcciones de correo electrónico de clientes, en etiquetas o campos de formato libre, tales como el campo Nombre. Esto incluye cuando trabaja con Amazon EC2 Auto Scaling u otro dispositivo Servicios de AWS mediante la consola, la API o AWS los AWS CLI SDK. Cualquier dato que ingrese en etiquetas o campos de formato libre utilizados para nombres se puede emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.

Al lanzar una instancia Amazon EC2, tiene la opción de pasar los datos del usuario a la instancia para realizar una configuración adicional cuando se inicie la instancia. También le recomendamos que nunca incluya información confidencial o sensible en los datos del usuario que se transferirán a una instancia.

Úselo AWS KMS keys para cifrar volúmenes de Amazon EBS

Puede configurar su grupo de Auto Scaling para cifrar los datos de volúmenes de Amazon EBS almacenados en la nube con AWS KMS keys. Amazon EC2 Auto Scaling admite claves AWS administradas y administradas por el cliente para cifrar los datos. Tenga en cuenta que la opción KmsKeyId de especificar una clave administrada por el cliente no está disponible cuando se utiliza una configuración de lanzamiento. Para especificar la clave administrada por el cliente, utilice una plantilla de lanzamiento en su lugar. Para obtener más información, consulte Creación de una plantilla de lanzamiento para un grupo de Auto Scaling. Para obtener información sobre cómo crear, almacenar y administrar sus claves de AWS KMS cifrado, consulte la Guía para AWS Key Management Service desarrolladores.

También puede configurar una clave administrada por el cliente en su AMI respaldada por EBS antes de establecer la plantilla de lanzamiento o la configuración de lanzamiento, o utilizar el cifrado de forma predeterminada para aplicar el cifrado de los nuevos volúmenes de EBS y copias de instantáneas que cree. Para obtener más información, consulte Uso del cifrado con AMI respaldadas por EBS en la Guía del usuario de Amazon EC2 y Cifrado predeterminado en la Guía del usuario de Amazon EBS.

nota

Para obtener información acerca de cómo configurar la política de claves que necesita para iniciar instancias de Auto Scaling cuando utiliza una clave administrada por el cliente para el cifrado, consulte Política de AWS KMS claves obligatoria para su uso con volúmenes cifrados.

Para ver las directrices de protección de datos proporcionadas por Amazon EBS, consulte Protección de datos en Amazon Elastic Block Store en la Guía del usuario de Amazon EBS.