Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Keamanan infrastruktur di Amazon WorkSpaces Secure Browser
Sebagai layanan terkelola, Amazon WorkSpaces Secure Browser dilindungi oleh keamanan jaringan AWS global. Untuk informasi tentang layanan AWS keamanan dan cara AWS melindungi infrastruktur, lihat Keamanan AWS Cloud
Anda menggunakan panggilan API yang AWS dipublikasikan untuk mengakses Amazon WorkSpaces Secure Browser melalui jaringan. Klien harus mendukung hal-hal berikut:
-
Keamanan Lapisan Pengangkutan (TLS). Kami mensyaratkan TLS 1.2 dan menganjurkan TLS 1.3.
-
Sandi cocok dengan sistem kerahasiaan maju sempurna (perfect forward secrecy, PFS) seperti DHE (Ephemeral Diffie-Hellman) atau ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Sebagian besar sistem modern seperti Java 7 dan versi lebih baru mendukung mode-mode ini.
Selain itu, permintaan harus ditandatangani menggunakan ID kunci akses dan kunci akses rahasia yang terkait dengan prinsipal IAM. Atau Anda dapat menggunakan AWS Security Token Service (AWS STS) untuk menghasilkan kredensial keamanan sementara untuk menandatangani permintaan.
WorkSpaces Browser Aman mengisolasi lalu lintas layanan dengan menerapkan Otentikasi dan Otorisasi AWS SigV4 Standar ke semua layanan. Titik akhir sumber daya pelanggan (atau titik akhir portal web) dilindungi oleh penyedia identitas Anda. Anda dapat mengisolasi lalu lintas lebih lanjut dengan menggunakan Otorisasi Multi-faktor dan mekanisme keamanan lainnya di penyedia identitas Anda (IDP).
Semua akses internet dapat dikontrol dengan mengkonfigurasi pengaturan jaringan, seperti VPC, subnet, atau grup keamanan. Multi-tenancy dan titik akhir VPC (PrivateLink) saat ini tidak didukung.