Amazon CloudFront - Arquitectura de seguridad de HIPAA y cumplimiento de servicios Amazon Web

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Amazon CloudFront

Amazon CloudFront es un servicio de red de entrega de contenido (CDN) global que acelera la entrega de sitios web, API, contenido de vídeo u otros activos web de los clientes. Se integra con otros productos de Amazon Web Services para ofrecer a los desarrolladores y a las empresas una forma sencilla de acelerar el envío de contenido a los usuarios finales sin compromisos de uso mínimo. Para garantizar el cifrado de la PHI durante la transmisión CloudFront, los clientes deben CloudFront configurarla para usar HTTPS end-to-end desde el origen hasta el espectador.

Esto incluye el tráfico entre CloudFront y el espectador, la CloudFront redistribución desde un origen personalizado y la CloudFront distribución desde un origen de Amazon S3. Los clientes también deben asegurarse de que los datos estén cifrados en el origen para garantizar que permanezcan cifrados en reposo mientras se almacenan en caché. CloudFront Si utilizan Amazon S3 como origen, los clientes pueden utilizar las funciones de cifrado de S3 del lado del servidor. Si los clientes distribuyen desde un origen personalizado, deben asegurarse de que los datos estén cifrados en el origen.

Lambda@Edge

Lambda @Edge es un servicio de cómputo que permite la ejecución de funciones de Lambda en ubicaciones de borde de AWS. Lambda @Edge se puede utilizar para personalizar el contenido entregado a través de. CloudFront Al utilizar Lambda @Edge con la PHI, los clientes deben seguir las instrucciones de uso de. CloudFront Todas las conexiones de entrada y salida de Lambda @Edge deben cifrarse mediante HTTPS o SSL/TLS.