Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS CloudShell Domande frequenti sulla sicurezza
Di seguito sono riportate le risposte alle domande frequenti sulla sicurezza per CloudShell.
What AWS i processi e le tecnologie vengono utilizzati quando si avvia CloudShell e si avvia una sessione di shell?
Quando accedi Console di gestione AWS, inserisci le tue credenziali utente IAM. Inoltre, quando si avvia CloudShell dall'interfaccia della console, queste credenziali vengono utilizzate nelle chiamate all' CloudShell API che creano un ambiente di calcolo per il servizio. Viene quindi creata una AWS Systems Manager sessione per l'ambiente di calcolo e CloudShell invia i comandi a tale sessione.
Torna all'elenco delle domande frequenti sulla sicurezza
È possibile limitare l'accesso alla rete a CloudShell?
Per gli ambienti pubblici, non è possibile limitare l'accesso alla rete. Se si desidera limitare l'accesso alla rete, è necessario abilitare l'autorizzazione per creare solo ambienti VPC e negare la creazione di ambienti pubblici.
Per ulteriori informazioni, consulta Assicurarsi che gli utenti creino solo ambienti VPC e negare la creazione di ambienti pubblici.
Per gli ambienti CloudShell VPC, le impostazioni di rete vengono ereditate dal tuo VPC. L'utilizzo CloudShell in un VPC consente di controllare l'accesso alla rete dell'ambiente CloudShell VPC.
Torna all'elenco delle domande frequenti sulla sicurezza
Posso personalizzare il mio CloudShell ambiente?
Puoi scaricare e installare utilità e altri software di terze parti per il tuo CloudShell ambiente. Solo il software installato nella $HOME directory viene mantenuto tra le sessioni.
Come definito dal modello di responsabilità AWS condivisa
Torna all'elenco delle domande frequenti sulla sicurezza
Dov'è il mio $CASA directory effettivamente memorizzata nel Cloud AWS?
Per gli ambienti pubblici, l'infrastruttura per l'archiviazione dei dati nel tuo $HOME è fornita da Amazon S3.
Per gli ambienti VPC, la $HOME directory viene eliminata quando l'ambiente VPC scade o quando elimini o riavvii l'ambiente. Gli ambienti scadono dopo 20-30 minuti di inattività. Nelle regioni AWS GovCloud (Stati Uniti), gli ambienti scadono dopo 10 minuti di inattività.
Torna all'elenco delle domande frequenti sulla sicurezza
È possibile crittografare il mio $CASA elenco?
No, non è possibile crittografare la $HOME cartella con la propria chiave. Ma CloudShell crittografa il contenuto della tua $HOME directory mentre lo archivia in Amazon S3.
Torna all'elenco delle domande frequenti sulla sicurezza
Posso eseguire una scansione antivirus sul mio $CASA elenco?
Al momento, non è possibile eseguire una scansione antivirus della $HOME directory. Il supporto per questa funzionalità è in fase di revisione.
Torna all'elenco delle domande frequenti sulla sicurezza
Posso limitare l'ingresso o l'uscita dei dati per me? CloudShell
Per limitare l'ingresso o l'uscita, ti consigliamo di utilizzare un ambiente VPC. CloudShell La $HOME directory di un ambiente VPC viene eliminata quando l'ambiente VPC scade o quando elimini o riavvii l'ambiente. Gli ambienti scadono dopo 20-30 minuti di inattività. Nelle regioni AWS GovCloud (Stati Uniti), gli ambienti scadono dopo 10 minuti di inattività. Nel menu Azioni, le opzioni di caricamento e download non sono disponibili per gli ambienti VPC.
Torna all'elenco delle domande frequenti sulla sicurezza
Posso limitare l'accesso root a un CloudShell utente all'interno del contenitore?
No. AWS CloudShell fornisce l'accesso root all'interno del contenitore di calcolo in base alla progettazione. I contenitori CloudShell fungono da impacchettamento del codice e da praticità operativa. Non sono limiti di sicurezza.
CloudShell gestisce il controllo degli accessi tramite AWS Identity and Access Management (IAM). Ogni CloudShell sessione riceve credenziali IAM temporanee e ruotate regolarmente, in base alle autorizzazioni dell'utente. Queste credenziali costituiscono il limite di sicurezza, non il contenitore stesso.
Poiché il contenitore e l'istanza sottostante condividono lo stesso ambito delle credenziali IAM, l'accesso oltre il confine del contenitore non fornisce autorizzazioni aggiuntive. AWS
Torna all'elenco delle domande frequenti sulla sicurezza