Protezione dei dati in AWS Elemental MediaLive - MediaLive

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Protezione dei dati in AWS Elemental MediaLive

Il modello di responsabilità AWS condivisa Modello si applica alla protezione dei dati in AWS Elemental MediaLive. Come descritto in questo modello, AWS è responsabile della protezione dell'infrastruttura globale che gestisce tutti i Cloud AWS. L'utente è responsabile del controllo dei contenuti ospitati su questa infrastruttura. L'utente è inoltre responsabile della configurazione della protezione e delle attività di gestione per i Servizi AWS utilizzati. Per ulteriori informazioni sulla privacy dei dati, vedi le Domande frequenti sulla privacy dei dati. Per informazioni sulla protezione dei dati in Europa, consulta il post del blog relativo al Modello di responsabilità condivisa AWS e GDPR nel Blog sulla sicurezza AWS .

Ai fini della protezione dei dati, consigliamo di proteggere Account AWS le credenziali e configurare i singoli utenti con AWS IAM Identity Center or AWS Identity and Access Management (IAM). In tal modo, a ogni utente verranno assegnate solo le autorizzazioni necessarie per svolgere i suoi compiti. Ti suggeriamo, inoltre, di proteggere i dati nei seguenti modi:

  • Utilizza l'autenticazione a più fattori (MFA) con ogni account.

  • Usa SSL/TLS per comunicare con le risorse. AWS È richiesto TLS 1.2 ed è consigliato TLS 1.3.

  • Configura l'API e la registrazione delle attività degli utenti con. AWS CloudTrail

  • Utilizza soluzioni di AWS crittografia, insieme a tutti i controlli di sicurezza predefiniti all'interno Servizi AWS.

  • Utilizza i servizi di sicurezza gestiti avanzati, come Amazon Macie, che aiutano a individuare e proteggere i dati sensibili archiviati in Amazon S3.

  • Se hai bisogno di moduli crittografici convalidati FIPS 140-2 per l'accesso AWS tramite un'interfaccia a riga di comando o un'API, utilizza un endpoint FIPS. Per ulteriori informazioni sugli endpoint FIPS disponibili, consulta il Federal Information Processing Standard (FIPS) 140-2.

Ti consigliamo vivamente di non inserire mai informazioni riservate o sensibili, ad esempio gli indirizzi e-mail dei clienti, nei tag o nei campi di testo in formato libero, ad esempio nel campo Nome. Ciò include quando lavori o Servizi AWS utilizzi la console, l'API MediaLive o gli SDK. AWS CLI AWS I dati inseriti nei tag o nei campi di testo in formato libero utilizzati per i nomi possono essere utilizzati per i la fatturazione o i log di diagnostica. Quando fornisci un URL a un server esterno, ti suggeriamo vivamente di non includere informazioni sulle credenziali nell'URL per convalidare la tua richiesta al server.

Se fornisci un URL a un server esterno, è MediaLive necessario non includere le informazioni sulle credenziali nell'URL per convalidare la richiesta a quel server. Se l'URL di un server esterno richiede credenziali, si consiglia di utilizzare la funzionalità Parameter Store in AWS Systems Manager. Per ulteriori informazioni e i passaggi per implementare AWS Systems Manager Parameter Store, consulta Requisiti per AWS Systems Manager: creazione di parametri di password in Parameter Store.

AWS Elemental MediaLive non richiede la fornitura di dati sui clienti. Nei canali, nei dispositivi, negli input, nei gruppi di sicurezza di input, nei multiplex o nelle prenotazioni non ci sono campi in cui è previsto che vengano forniti i dati dei clienti.

MediaLive include funzionalità come AWS Systems Manager Parameter Store che forniscono un modo sicuro per gestire le informazioni sensibili. Devi sempre usare queste caratteristiche per passare una password e non è opportuno eluderle includendo la password in un URL.

Eliminazione di dati in AWS Elemental MediaLive

È possibile eliminare i dati AWS Elemental MediaLive eliminando l'oggetto, ad esempio il canale o l'input. Puoi eliminare i dati utilizzando la console, l'API REST o AWS CLI gli AWS SDK. I dati saranno cancellati; non sono necessari ulteriori passaggi dopo aver eliminato i dati con l'operazione di eliminazione.

Per eliminare i dati utilizzando la console, consulta le sezioni seguenti: