Sicurezza in AWS CodeStar - AWS CodeStar

Il 31 luglio 2024, Amazon Web Services (AWS) interromperà il supporto per la creazione e la visualizzazione AWS CodeStar di progetti. Dopo il 31 luglio 2024, non potrai più accedere alla AWS CodeStar console o creare nuovi progetti. Tuttavia, le AWS risorse create da AWS CodeStar, inclusi gli archivi di origine, le pipeline e le build, non saranno influenzate da questa modifica e continueranno a funzionare. AWS CodeStar Le connessioni e AWS CodeStar le notifiche non saranno influenzate da questa interruzione.

 

Se desideri monitorare il lavoro, sviluppare codice e creare, testare e distribuire le tue applicazioni, Amazon CodeCatalyst offre un processo introduttivo semplificato e funzionalità aggiuntive per gestire i tuoi progetti software. Scopri di più sulle funzionalità e sui prezzi di Amazon CodeCatalyst.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza in AWS CodeStar

Per AWS, la sicurezza del cloud ha la massima priorità. In quanto cliente AWS, è possibile trarre vantaggio da un'architettura di data center e di rete progettata per soddisfare i requisiti delle organizzazioni più esigenti a livello di sicurezza.

La sicurezza è una responsabilità condivisa tra te e AWS. Il modello di responsabilità condivisa descrive questo aspetto come sicurezza del cloud e sicurezza nel cloud:

  • La sicurezza del cloud: AWS è responsabile della protezione dell'infrastruttura che esegue i servizi AWS nel cloud AWS. AWS fornisce inoltre servizi che puoi utilizzare in sicurezza. I revisori di terze parti testano e verificano regolarmente l'efficacia della nostra sicurezza nell'ambito dei Programmi di conformità dei Programmi di AWSconformità dei Programmi di di . Per informazioni sui programmi di conformità applicabili a AWS CodeStar, consulta Servizi AWS coperti dal programma di compliance.

  • Sicurezza nel cloud: la tua responsabilità è determinata dal servizio AWS che utilizzi. Sei anche responsabile di altri fattori, tra cui la riservatezza dei dati, i requisiti della tua azienda e le leggi e normative vigenti.

Questa documentazione facilitaconsenteladicomprensionecomprenderedell'applicazionecomedelapplicare il modello di responsabilità condivisa quando utilizzisi usaAWS CodeStar. I seguenti argomenti illustrano come configurare AWS CodeStar per soddisfare gli obiettivi di sicurezza e conformità. Scoprirai anche come utilizzare altri servizi di AWS per monitorare e proteggere le risorse AWS CodeStar.

Quando crei politiche personalizzate e utilizzi i limiti di autorizzazioneAWS CodeStar, assicurati l'accesso con il minimo privilegio concedendo solo le autorizzazioni necessarie per eseguire un'attività e definendo l'ambito delle autorizzazioni per le risorse mirate. Per impedire ai membri di altri progetti di accedere alle risorse del progetto, concedi ai membri dell'organizzazione autorizzazioni separate per ogni progetto. AWS CodeStar È consigliabile creare un account di progetto per ogni membro e quindi assegnare a tale account un accesso basato sui ruoli.

Ad esempio, puoi utilizzare un servizio come AWS Control Tower with AWS Organizations per fornire account per ogni ruolo di sviluppatore all'interno di un DevOps gruppo. Quindi puoi assegnare le autorizzazioni a tali account. Le autorizzazioni complessive si applicano all'account, ma l'utente ha un accesso limitato alle risorse esterne al progetto.

Per ulteriori informazioni sulla gestione dell'accesso con privilegi minimi alle AWS risorse utilizzando una strategia multi-account, consulta la strategia multi-account AWS per la tua landing zone nella Control Tower User Guide. AWS