View a markdown version of this page

AWS CloudShell FAQ Keamanan - AWS CloudShell

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS CloudShell FAQ Keamanan

Berikut ini adalah jawaban atas pertanyaan umum tentang keamanan untuk CloudShell.

Apa AWS proses dan teknologi digunakan saat Anda meluncurkan CloudShell dan memulai sesi shell?

Saat masuk Konsol Manajemen AWS, Anda memasukkan kredentif pengguna IAM Anda. Dan, ketika Anda meluncurkan CloudShell dari antarmuka konsol, kredenSIAL ini digunakan dalam panggilan ke CloudShell API yang membuat lingkungan komputasi untuk layanan. S AWS Systems Manager esi kemudian dibuat untuk lingkungan komputasi, dan CloudShell mengirimkan perintah ke sesi itu.

Kembali ke daftar FAQ keamanan

Apakah mungkin untuk membatasi akses jaringan ke CloudShell?

Untuk lingkungan publik, tidak mungkin membatasi akses jaringan. Jika Anda ingin membatasi akses jaringan, Anda harus mengaktifkan izin untuk membuat hanya lingkungan VPC dan menolak pembuatan lingkungan publik.

Untuk informasi selengkapnya, lihat Memas tikan bahwa pengguna hanya membuat lingkungan VPC dan menolak pembuatan lingkungan publik.

Untuk lingkungan CloudShell VPC, pengaturan jaringan diwarisi dari VPC Anda. Menggunakan CloudShell dalam VPC memungkinkan Anda mengontrol akses jaringan lingkungan CloudShell VPC Anda.

Kembali ke daftar FAQ keamanan

Dapatkah saya menyesuaikan CloudShell lingkungan saya?

Anda dapat mengunduh dan menginstal utilitas dan perangkat lunak pihak ketiga lainnya untuk CloudShell lingkungan Anda. Hanya perangkat lunak yang diinstal di $HOME direktori Anda yang bertahan di antara sesi.

Seperti yang didefinisikan oleh model tanggung jawab AWS bersama, Anda bertanggung jawab atas konfigurasi dan pengelolaan aplikasi yang diperlukan yang Anda instal.

Kembali ke daftar FAQ keamanan

Dimana milikku $RUMAH direktori yang sebenarnya disimpan di AWS Cloud?

Untuk lingkungan Publik, infrastruktur untuk menyimpan data di lingkungan Anda $HOME disediakan oleh Amazon S3.

Untuk lingkungan VPC, $HOME direktori Anda dihapus saat lingkungan VPC Anda habis, atau saat Anda menghapus atau memulai ulang lingkungan Anda. Waktu lingkungan habis setelah 20-30 menit tidak aktif. Di Wil GovCloud ayah AWS (AS), lingkungan habis waktu setelah 10 menit tidak aktif.

Kembali ke daftar FAQ keamanan

Apakah mungkin untuk mengenkripsi saya $RUMAH direktori?

Tidak, tidak mungkin mengenkripsi $HOME direktori Anda dengan kunci Anda sendiri. Tetapi CloudShell mengenkripsi konten $HOME direktori Anda saat menyimpannya di Amazon S3.

Kembali ke daftar FAQ keamanan

Bisakah saya menjalankan pemindaian virus pada saya $RUMAH direktori?

Saat ini, tidak mungkin menjalankan pemindaian virus dari $HOME direktori Anda. Dukungan untuk fitur ini sedang ditinjau.

Kembali ke daftar FAQ keamanan

Dapatkah saya membatasi masuknya atau keluar data untuk saya? CloudShell

Untuk membatasi masuk atau keluar, sebaiknya gunakan lingkungan CloudShell VPC. Direk $HOME tori lingkungan VPC dihapus saat lingkungan VPC Anda habis, atau saat Anda menghapus atau memulai ulang lingkungan Anda. Waktu lingkungan habis setelah 20-30 menit tidak aktif. Di Wil GovCloud ayah AWS (AS), lingkungan habis waktu setelah 10 menit tidak aktif. Di menu Tindakan, opsi unggah dan unduh tidak tersedia untuk lingkungan VPC.

Kembali ke daftar FAQ keamanan

Bisakah saya membatasi CloudShell pengguna dari akses root di dalam wadah?

Tidak. AWS CloudShell menyediakan akses root dalam wadah komputasi berdasarkan desain. Wad CloudShell ah berfungsi sebagai kemasan kode dan kenyamanan operasional. Itu bukan batas keamanan.

CloudShell mengelola kontrol akses melalui AWS Identity and Access Management (IAM). Setiap CloudShell sesi menerima kredentif IAM sementara yang dirotasi secara teratur yang dicakup oleh izin pengguna. KredenSIAL ini adalah batas keamanan, bukan wadah itu sendiri.

Karena wadah dan instance yang mendasarinya berbagi cakupan kredensia IAM yang sama, akses di luar batas kontainer tidak memberikan izin tambahan AWS .

Kembali ke daftar FAQ keamanan