AWS Storage Gateway - Arquitectura de seguridad de HIPAA y cumplimiento de servicios Amazon Web

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Storage Gateway

AWS Storage Gateway es un servicio de almacenamiento híbrido que permite a las aplicaciones locales de los clientes utilizar sin problemas el almacenamiento en la nube de AWS. La puerta de enlace utiliza protocolos de almacenamiento estándar abiertos para conectar las aplicaciones y los flujos de trabajo de almacenamiento existentes a los servicios de almacenamiento en la nube de AWS para reducir al mínimo la interrupción del proceso.

Gateway de archivos

La puerta de enlace de archivos es un tipo AWS Storage Gateway que admite una interfaz de archivos en Amazon S3 y que se suma al volumen actual basado en bloques y al almacenamiento VTL. La puerta de enlace de archivos utiliza HTTPS para comunicarse con S3 y almacena todos los objetos cifrados mientras se está en S3 mediante el SSE-S3, de forma predeterminada, o mediante el cifrado del lado del cliente con las claves almacenadas. AWS KMS Los metadatos de los archivos, como los nombres de los archivos, permanecen sin cifrar y no deben contener ninguna PHI.

Volume Gateway

Volume Gateway proporciona volúmenes de almacenamiento respaldados en la nube que los clientes pueden montar como dispositivos de interfaz de sistemas de ordenadores pequeños (iSCSI) de Internet desde servidores de aplicaciones locales. Los clientes deben conectar los discos locales como búferes de carga y caché a la máquina virtual Volume Gateway de acuerdo con sus requisitos normativos y de conformidad internos. Se recomienda que, en el caso de la PHI, estos discos sean capaces de proporcionar cifrado en reposo. La comunicación entre la máquina virtual de Volume Gateway y AWS se cifra mediante TLS 1.2 para proteger la PHI durante el transporte.

Gateway de cinta

Tape Gateway proporciona una interfaz VTL (biblioteca de cintas virtuales) para aplicaciones de respaldo de terceros que se ejecutan en las instalaciones. Los clientes deben habilitar el cifrado de la PHI en la aplicación de respaldo de terceros al configurar un trabajo de respaldo en cinta. La comunicación entre la máquina virtual de Tape Gateway y AWS se cifra mediante TLS 1.2 para proteger la PHI durante el transporte. Los clientes que utilicen cualquiera de las configuraciones de Storage Gateway con PHI deben habilitar el registro completo. Para obtener más información, consulte ¿Qué es AWS Storage Gateway?