Best practice di crittografia per Amazon ECS - AWS Guida prescrittiva

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Best practice di crittografia per Amazon ECS

Amazon Elastic Container Service (Amazon ECS) è un servizio rapido e scalabile di gestione dei container che ti aiuta a eseguire, arrestare e gestire container in un cluster.

Con Amazon ECS, puoi crittografare i dati in transito utilizzando uno dei seguenti approcci:

Prendi in considerazione le seguenti best practice di crittografia per questo servizio:

  • Laddove tecnicamente fattibile, per una maggiore sicurezza, configura Endpoint VPC dell'interfaccia di Amazon ECS in AWS PrivateLink. L'accesso a questi endpoint tramite una connessione VPN crittografa i dati in transito.

  • Archivia in modo sicuro materiali sensibili, come chiavi API o credenziali del database. È possibile memorizzarli come parametri crittografati in Parameter Store, una funzionalità di AWS Systems Manager. Tuttavia, ti consigliamo di utilizzarlo AWS Secrets Manager perché questo servizio ti consente di ruotare automaticamente i segreti, generare segreti casuali e condividerli tra loro. Account AWS

  • Se gli utenti o le applicazioni del tuo data center o una terza parte esterna sul Web effettuano richieste API HTTPS dirette a Servizi AWS, firma tali richieste con credenziali di sicurezza temporanee ottenute da AWS Security Token Service ()AWS STS.