Répondez aux exigences de conformité avec Bottlerocket - Amazon EKS

Aidez à améliorer cette page

Vous souhaitez contribuer à ce guide de l'utilisateur ? Faites défiler cette page vers le bas et sélectionnez Modifier cette page sur GitHub. Vos contributions aideront à améliorer notre guide de l'utilisateur pour tous.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Répondez aux exigences de conformité avec Bottlerocket

Bottlerocket est conforme aux recommandations définies par différentes organisations :

  • Il existe un CISpoint de référence défini pourBottlerocket. Dans une configuration par défaut, Bottlerocket l'image possède la plupart des contrôles requis par le profil de configuration de CIS niveau 1. Vous pouvez implémenter les contrôles requis pour un profil de configuration de CIS niveau 2. Pour plus d'informations, consultez la section Validation de l'EKSoptimisation d'Amazon Bottlerocket AMI par rapport au CIS Benchmark sur le AWS blog.

  • L'ensemble de fonctionnalités optimisé et la surface d'attaque réduite signifient que Bottlerocket les instances nécessitent moins de configuration pour répondre PCI DSS aux exigences. Le CISBenchmark for Bottlerocket est une excellente ressource pour renforcer les conseils et répond à vos exigences en matière de normes de configuration sécurisées conformément à l'PCIDSSexigence 2.2. Vous pouvez également utiliser Fluent Bit pour répondre à vos exigences en matière de journalisation des audits au niveau du système d'exploitation conformément à PCI DSS l'exigence 10.2. AWS publie régulièrement de nouvelles Bottlerocket instances (corrigées) pour vous aider à satisfaire aux PCI DSS exigences 6.2 (pour v3.2.1) et 6.3.3 (pour v4.0).

  • Bottlerocketest une fonctionnalité HIPAA éligible autorisée à être utilisée avec des charges de travail réglementées à la fois pour Amazon et EC2 Amazon. EKS Pour plus d'informations, consultez le EKS livre blanc Architecting for HIPAA Security and Compliance on Amazon.