Keamanan di AWS CodeStar - AWS CodeStar

Pada 31 Juli 2024, Amazon Web Services (AWS) akan menghentikan dukungan untuk membuat dan melihat AWS CodeStar proyek. Setelah 31 Juli 2024, Anda tidak akan lagi dapat mengakses AWS CodeStar konsol atau membuat proyek baru. Namun, AWS sumber daya yang dibuat oleh AWS CodeStar, termasuk repositori sumber, saluran pipa, dan build Anda, tidak akan terpengaruh oleh perubahan ini dan akan terus berfungsi. AWS CodeStar Koneksi dan AWS CodeStar Pemberitahuan tidak akan terpengaruh oleh penghentian ini.

 

Jika Anda ingin melacak pekerjaan, mengembangkan kode, dan membangun, menguji, dan menyebarkan aplikasi Anda, Amazon CodeCatalyst menyediakan proses memulai yang efisien dan fungsionalitas tambahan untuk mengelola proyek perangkat lunak Anda. Pelajari lebih lanjut tentang fungsionalitas dan harga Amazon CodeCatalyst.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan di AWS CodeStar

Keamanan cloud di AWS merupakan prioritas tertinggi. Sebagai pelanggan AWS, Anda akan mendapatkan manfaat dari pusat data dan arsitektur jaringan yang dibangun untuk memenuhi persyaratan organisasi yang paling sensitif terhadap keamanan.

Keamanan adalah tanggung jawab bersama antara AWS dan Anda. Model tanggung jawab bersama menggambarkan ini sebagai keamanan dari cloud dan keamanan di dalam cloud:

  • Keamanan cloud – AWS bertanggung jawab untuk melindungi infrastruktur yang menjalankan layanan-layanan AWS di dalam AWS Cloud. AWS juga memberikan Anda layanan yang dapat digunakan dengan aman. Auditor pihak ketiga secara teratur menguji dan memverifikasi efektivitas keamanan kami sebagai bagian dari Program AWS Kepatuhan Program AWS Kepatuhan . Untuk mempelajari tentang program kepatuhan yang berlakuAWS CodeStar, lihat Layanan AWS dalam Lingkup oleh AWS Layanan Program Kepatuhan .

  • Keamanan di cloud – Tanggung jawab Anda ditentukan menurut layanan AWS yang Anda gunakan. Anda juga bertanggung jawab atas faktor lain termasuk sensitivitas data Anda, persyaratan perusahaan Anda, serta hukum dan peraturan yang berlaku.

Dokumentasi ini akan membantu Anda memahami cara menerapkan model tanggung jawab bersama saat menggunakan AWS CodeStar. Topik berikut akan menunjukkan kepada Anda cara membuat konfigurasi AWS CodeStar untuk memenuhi tujuan keamanan dan kepatuhan Anda. Anda juga mempelajari cara menggunakan layanan AWS lain yang membantu Anda memantau dan mengamankan sumber daya AWS CodeStar Anda.

Saat Anda membuat kebijakan khusus dan menggunakan batas izin diAWS CodeStar, pastikan akses hak istimewa paling sedikit dengan hanya memberikan izin yang diperlukan untuk melakukan tugas dan mencatat izin ke sumber daya yang ditargetkan. Untuk mencegah anggota proyek lain mengakses sumber daya dalam proyek Anda, berikan izin terpisah kepada anggota organisasi untuk setiap AWS CodeStar proyek. Sebagai praktik terbaik, buat akun proyek untuk setiap anggota dan kemudian tetapkan akses berbasis peran ke akun itu.

Misalnya, Anda dapat menggunakan layanan seperti AWS Control Tower with AWS Organizations untuk menyediakan akun untuk setiap peran pengembang di bawah DevOps grup. Kemudian Anda dapat menetapkan izin ke akun tersebut. Izin keseluruhan berlaku untuk akun tetapi pengguna memiliki akses terbatas ke sumber daya di luar proyek.

Untuk informasi selengkapnya tentang mengelola akses hak istimewa ke AWS sumber daya menggunakan strategi multi-akun, lihat strategi multi-akun AWS untuk landing zone Anda di Panduan Pengguna Control Tower. AWS