Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
La sicurezza del cloud AWS è la massima priorità. In qualità di AWS cliente, puoi beneficiare di un data center e di un'architettura di rete progettati per soddisfare i requisiti delle organizzazioni più sensibili alla sicurezza.
La sicurezza è una responsabilità condivisa tra AWS te e te. Il modello di responsabilità condivisa
-
Sicurezza del cloud: AWS è responsabile della protezione dell'infrastruttura che gestisce AWS i servizi nel AWS cloud. AWS ti fornisce anche servizi che puoi utilizzare in modo sicuro. I revisori esterni testano e verificano regolarmente l'efficacia della nostra sicurezza nell'ambito dei AWS Programmi di AWS conformità dei Programmi di conformità
dei di . Per ulteriori informazioni sui programmi di conformità applicabili all'SDK Amazon Chime, consulta AWS Services in Scope by Compliance Program Services in Scope by Compliance Program. -
Sicurezza nel cloud: la tua responsabilità è determinata dal AWS servizio che utilizzi. Sei anche responsabile di altri fattori, tra cui la riservatezza dei dati, i requisiti della tua azienda e le leggi e normative vigenti.
Questa documentazione ti aiuta a capire come applicare il modello di responsabilità condivisa quando usi l'SDK Amazon Chime. I seguenti argomenti mostrano come configurare l'SDK Amazon Chime per soddisfare i tuoi obiettivi di sicurezza e conformità. Scopri anche come utilizzare altri AWS servizi che ti aiutano a monitorare e proteggere le tue risorse SDK Amazon Chime.
Argomenti
Politiche basate sulle risorse dell'SDK Amazon Chime
L'SDK Amazon Chime supporta politiche basate sulle risorse per i seguenti tipi di risorse.
Autorizzazione basata sui tag SDK di Amazon Chime
L'SDK Amazon Chime supporta l'etichettatura per questi tipi di risorse.
Ruoli IAM dell'SDK Amazon Chime
Un ruolo IAM è un'entità all'interno dell'account AWS che dispone di autorizzazioni specifiche.
Utilizzo di credenziali temporanee con l'SDK Amazon Chime
È possibile utilizzare credenziali temporanee per effettuare l'accesso con la federazione, assumere un ruolo IAM o un ruolo multi-account. Ottieni credenziali di sicurezza temporanee AWS STS chiamando operazioni API come AssumeRole o GetFederationToken.
L'SDK Amazon Chime supporta l'utilizzo di credenziali temporanee.
Ruoli collegati ai servizi
I ruoli collegati ai AWS servizi consentono ai servizi di accedere alle risorse di altri servizi che completano azioni per tuo conto. I ruoli collegati ai servizi vengono visualizzati nel tuo account IAM e i servizi possiedono i ruoli. Un amministratore IAM può visualizzare le autorizzazioni per i ruoli collegati ai servizi, ma non può modificarle.
L'SDK Amazon Chime supporta ruoli collegati ai servizi. Per dettagli sulla creazione o la gestione di tali ruoli, consulta. Utilizzo di ruoli collegati ai servizi per Amazon Chime SDK
Ruoli dei servizi
Questa caratteristica consente a un servizio di assumere un ruolo di servizio per conto dell'utente. Questo ruolo consente al servizio di accedere alle risorse in altri servizi per completare un'azione per conto dell'utente. I ruoli dei servizi sono visualizzati nell'account IAM e sono di proprietà dell'account. Ciò significa che un amministratore IAM può modificare le autorizzazioni per questo ruolo. Tuttavia, questo potrebbe pregiudicare la funzionalità del servizio.
L'SDK Amazon Chime non supporta i ruoli di servizio.