Perlindungan data di Notifikasi CodeStar AWS dan Koneksi CodeStar AWS - Konsol Alat Developer

Perlindungan data di Notifikasi CodeStar AWS dan Koneksi CodeStar AWS

AWS Model tanggung jawab bersama berlaku pada perlindungan data di Notifikasi CodeStar AWS dan Koneksi CodeStar AWS. Sebagaimana diuraikan dalam model ini, AWS bertanggung jawab untuk melindungi infrastruktur global yang menjalankan semua AWS Cloud. Anda bertanggung jawab untuk mempertahankan kontrol terhadap konten Anda yang di-host pada infrastruktur ini. Konten ini meliputi konfigurasi keamanan dan tugas manajemen untuk berbagai layanan AWS yang Anda gunakan. Untuk informasi selengkapnya tentang privasi data, lihat FAQ Privasi Data. Untuk informasi tentang perlindungan data di Eropa, lihat postingan blog AWSModel Tanggung Jawab Bersama dan GDPR di AWSBlog Keamanan.

Untuk tujuan perlindungan data, kami merekomendasikan agar Anda melindungi kredensial Akun AWS dan menyiapkan akun pengguna individu dengan AWS Identity and Access Management (IAM). Dengan cara tersebut, setiap pengguna hanya diberi izin yang diperlukan untuk memenuhi tugas pekerjaan mereka. Kami juga menyarankan agar Anda mengamankan data Anda dengan cara-cara berikut:

  • Menggunakan Autentikasi Multi-Faktor (MFA) pada setiap akun.

  • Menggunakan SSL/TLS untuk berkomunikasi dengan sumber daya AWS. Kami merekomendasikan TLS 1.2 atau versi yang lebih baru.

  • Menyiapkan API dan log aktivitas pengguna dengan AWS CloudTrail.

  • Menggunakan solusi enkripsi AWS, bersama semua kontrol keamanan default dalam layanan AWS.

  • Menggunakan layanan keamanan terkelola lanjutan seperti Amazon Macie, yang membantu menemukan dan mengamankan data privat yang disimpan di Amazon S3.

  • Jika Anda memerlukan modul kriptografi yang divalidasi FIPS 140-2 saat mengakses AWS melalui antarmuka baris perintah atau API, gunakan titik akhir FIPS. Untuk informasi selengkapnya tentang titik akhir FIPS yang tersedia, lihat Federal Information Processing Standard (FIPS) 140-2.

Kami sangat menyarankan agar Anda tidak memasukkan informasi rahasia atau sensitif apa pun, seperti alamat email pelanggan Anda, ke dalam tanda atau kolom isian teks bebas seperti kolom Nama. Ini termasuk saat Anda bekerja dengan Notifikasi CodeStar AWS dan Koneksi CodeStar AWS atau layanan AWS lainnya menggunakan konsol, API, AWS CLI, atau AWS SDK. Data apa pun yang Anda masukkan ke dalam tanda atau bidang formulir bebas yang digunakan untuk nama dapat digunakan untuk penagihan atau log diagnostik. Jika Anda menyediakan URL ke server eksternal, kami sangat menyarankan agar Anda tidak menyertakan informasi kredensial dalam URL untuk memvalidasi permintaan Anda ke server itu.