のインフラストラクチャセキュリティ AWS CodeStar - AWS CodeStar

2024 年 7 月 31 日に、Amazon Web Services (AWS) は AWS CodeStar プロジェクトの作成と表示のサポートを終了します。2024 年 7 月 31 日以降、 AWS CodeStar コンソールにアクセスしたり、新しいプロジェクトを作成したりできなくなります。ただし、ソースリポジトリ AWS CodeStar、パイプライン、ビルドなど、 によって作成された AWS リソースは、この変更の影響を受けず、引き続き機能します。 AWS CodeStar 接続と AWS CodeStar 通知は、この中止の影響を受けません。

 

作業の追跡、コードの開発、アプリケーションの構築、テスト、デプロイを行う場合、Amazon CodeCatalyst は効率的な開始プロセスと、ソフトウェアプロジェクトを管理するための追加機能を提供します。Amazon の機能https://codecatalyst.aws/exploreおよび料金の詳細をご覧ください CodeCatalyst。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

のインフラストラクチャセキュリティ AWS CodeStar

マネージドサービスである AWS CodeStar は、 AWS グローバルネットワークセキュリティで保護されています。 AWS セキュリティサービスと がインフラストラクチャ AWS を保護する方法については、AWS 「 クラウドセキュリティ」を参照してください。インフラストラクチャセキュリティのベストプラクティスを使用して AWS 環境を設計するには、「 Security Pillar AWS Well‐Architected Framework」の「Infrastructure Protection」を参照してください。

が AWS 公開したAPI呼び出しを使用して、ネットワーク CodeStar 経由で にアクセスします。クライアントは以下をサポートする必要があります:

  • Transport Layer Security (TLS)。1TLS.2 が必要で、1.3 TLS をお勧めします。

  • (Ephemeral Diffie-HellmanPFS) や DHE (Elliptic Curve Ephemeral Diffie-Hellman) などの完全前方秘匿性 ECDHE () を備えた暗号スイート。これらのモードは、Java 7 以降など、ほとんどの最新システムでサポートされています。

さらに、 リクエストは、 IAMプリンシパルに関連付けられたアクセスキー ID とシークレットアクセスキーを使用して署名する必要があります。または、AWS Security Token Service (AWS STS) を使用して、一時セキュリティ認証情報を生成し、リクエストに署名することもできます。

デフォルトでは、 AWS CodeStar はサービストラフィックを分離しません。を使用して作成されたプロジェクト AWS CodeStar は、Amazon 、APIGateway、または Elastic Beanstalk を介してアクセス設定を手動で変更しない限りEC2、パブリックインターネットで公開されます。これは意図的なものです。Amazon EC2、APIGateway、または Elastic Beanstalk のアクセス設定は、すべてのインターネットアクセスの防止を含め、必要な程度に変更できます。

AWS CodeStar では、デフォルトではVPCエンドポイント (AWS PrivateLink) をサポートしていませんが、プロジェクトリソースでそのサポートを直接設定できます。