Segurança da infraestrutura no Amazon EC2 Auto Scaling - Amazon EC2 Auto Scaling

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança da infraestrutura no Amazon EC2 Auto Scaling

Como um serviço gerenciado, o Amazon EC2 Auto Scaling é protegido pela segurança de rede AWS global. Para obter informações sobre serviços AWS de segurança e como AWS proteger a infraestrutura, consulte AWS Cloud Security. Para projetar seu AWS ambiente usando as melhores práticas de segurança de infraestrutura, consulte Proteção de infraestrutura no Security Pillar AWS Well‐Architected Framework.

Você usa chamadas de API AWS publicadas para acessar o Amazon EC2 Auto Scaling pela rede. Os clientes devem oferecer compatibilidade com:

  • Transport Layer Security (TLS). Exigimos TLS 1.2 e recomendamos TLS 1.3.

  • Conjuntos de criptografia com perfect forward secrecy (PFS) como DHE (Ephemeral Diffie-Hellman) ou ECDHE (Ephemeral Elliptic Curve Diffie-Hellman). A maioria dos sistemas modernos, como Java 7 e versões posteriores, comporta esses modos.

Além disso, as solicitações devem ser assinadas usando um ID da chave de acesso e uma chave de acesso secreta associada a uma entidade principal do IAM. Ou é possível usar o AWS Security Token Service (AWS STS) para gerar credenciais de segurança temporárias para assinar solicitações.

Você também pode usar um endpoint de nuvem privada virtual (VPC) para o Amazon Auto EC2 Scaling. Os endpoints de VPC de interface permitem que seus recursos do Amazon VPC usem seus endereços IP privados para acessar o Amazon Auto Scaling sem EC2 exposição à Internet pública. Para ter mais informações, consulte Amazon EC2 Auto Scaling e endpoints VPC de interface

Para obter informações sobre os recursos para isolar o tráfego de serviços fornecidos pela Amazon EC2, consulte Segurança da infraestrutura na Amazon EC2 no Guia do EC2 usuário da Amazon.