Keamanan Infrastruktur di AWS SimSpace Weaver - AWS SimSpace Weaver

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Keamanan Infrastruktur di AWS SimSpace Weaver

Sebagai layanan terkelola, AWS SimSpace Weaver dilindungi oleh keamanan jaringan AWS global. Lihat informasi tentang layanan keamanan AWS dan cara AWS melindungi infrastruktur di Keamanan Cloud AWS. Untuk mendesain lingkungan AWS Anda dengan menggunakan praktik terbaik bagi keamanan infrastruktur, lihat Perlindungan Infrastruktur dalam Pilar Keamanan Kerangka Kerja Berarsitektur Baik AWS.

Anda menggunakan panggilan API AWS yang dipublikasikan untuk mengakses SimSpace Weaver melalui jaringan. Klien harus mendukung hal-hal berikut:

  • Keamanan Lapisan Pengangkutan (TLS). Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.

  • Sandi cocok dengan sistem kerahasiaan maju sempurna (perfect forward secrecy, PFS) seperti DHE (Ephemeral Diffie-Hellman) atau ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Sebagian besar sistem modern seperti Java 7 dan versi lebih baru mendukung mode-mode ini.

Selain itu, permintaan harus ditandatangani dengan menggunakan ID kunci akses dan kunci akses rahasia yang terkait dengan pengguna utama IAM. Atau Anda dapat menggunakan AWS Security Token Service (AWS STS) untuk menghasilkan kredensial keamanan sementara untuk menandatangani permintaan.

Model keamanan konektivitas jaringan

Simulasi Anda berjalan pada instans komputasi dalam VPC Amazon yang terletak di dalam Wilayah yang AWS Anda pilih. Amazon VPC adalah jaringan virtual di AWS Cloud, yang mengisolasi infrastruktur berdasarkan beban kerja atau entitas organisasi. Komunikasi antara instance komputasi dalam VPC Amazon tetap berada dalam AWS jaringan dan tidak melakukan perjalanan melalui internet. Beberapa komunikasi layanan internal melintasi internet, dan dienkripsi. Simulasi untuk semua pelanggan yang berjalan di AWS Wilayah yang sama berbagi VPC Amazon yang sama. Simulasi untuk pelanggan yang berbeda menggunakan instans komputasi terpisah dalam VPC Amazon yang sama.

Komunikasi antara klien simulasi Anda dan simulasi Anda berjalan dalam SimSpace Weaver perjalanan melalui internet. SimSpace Weavertidak menangani koneksi ini. Adalah tanggung jawab Anda untuk mengamankan koneksi klien Anda.

Koneksi Anda ke SimSpace Weaver layanan melintasi internet dan dienkripsi. Ini termasuk koneksi menggunakanAWS Management Console, AWS Command Line Interface (AWS CLI), kit pengembangan AWS perangkat lunak (SDK), dan SDK SimSpace Weaver aplikasi.