Segurança em AWS CodeStar - AWS CodeStar

Em 31 de julho de 2024, a Amazon Web Services (AWS) interromperá o suporte para criação e visualização AWS CodeStar de projetos. Depois de 31 de julho de 2024, você não poderá mais acessar o AWS CodeStar console nem criar novos projetos. No entanto, os AWS recursos criados por AWS CodeStar, incluindo seus repositórios de origem, pipelines e compilações, não serão afetados por essa alteração e continuarão funcionando. AWS CodeStar As conexões e AWS CodeStar notificações não serão afetadas por essa descontinuação.

 

Se você deseja monitorar o trabalho, desenvolver código e criar, testar e implantar seus aplicativos, a Amazon CodeCatalyst fornece um processo de introdução simplificado e funcionalidades adicionais para gerenciar seus projetos de software. Saiba mais sobre a funcionalidade e os preços da Amazon CodeCatalyst.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Segurança em AWS CodeStar

A segurança para com a nuvem na AWS é a nossa maior prioridade. Como cliente da AWS, você se contará com um datacenter e uma arquitetura de rede criados para atender aos requisitos das organizações com as maiores exigências de segurança.

A segurança é uma responsabilidade compartilhada entre a AWS e você. O modelo de responsabilidade compartilhada descreve isso como segurança da nuvem e segurança na nuvem:

  • Segurança da nuvem: a AWS é responsável pela proteção da infraestrutura que executa produtos da AWS na Nuvem AWS. A AWS também fornece serviços que podem ser usados com segurança. Auditores externos testam e verificam regularmente a eficácia da nossa segurança como parte dos Programas de conformidade da AWS . Para saber mais sobre os programas de conformidade que se aplicam ao AWS CodeStar, consulte Serviços da AWS no escopo por programa de conformidade.

  • Segurança na nuvem: sua responsabilidade é determinada pelo serviço da AWS que você usa. Você também é responsável por outros fatores, incluindo a confidencialidade de seus dados, os requisitos da sua empresa e as leis e regulamentos aplicáveis.

Esta documentação ajuda a entender como aplicar o modelo de responsabilidade compartilhada ao usar o AWS CodeStar. Os tópicos a seguir mostram como configurar o AWS CodeStar para atender aos seus objetivos de segurança e conformidade. Saiba também como usar outros produtos da AWS que ajudam a monitorar e proteger os recursos do AWS CodeStar.

Ao criar políticas personalizadas e usar limites de permissão no AWS CodeStar, garanta o acesso com privilégio mínimo concedendo somente as permissões necessárias para realizar uma tarefa e definindo o escopo das permissões para os recursos específicos. Para impedir que membros de outros projetos acessem recursos em seu projeto, conceda aos membros da organização permissões separadas para cada projeto do AWS CodeStar. Como prática recomendada, crie uma conta de projeto para cada membro e, em seguida, atribua acesso baseado em funções a essa conta.

Por exemplo, você pode usar um serviço como o AWS Control Tower com o AWS Organizations para provisionar contas para cada função de desenvolvedor em um grupo de DevOps. Em seguida, você pode atribuir permissões a essas contas. As permissões gerais se aplicam à conta, mas o usuário tem acesso limitado aos recursos fora do projeto.

Para obter mais informações sobre como gerenciar o acesso com privilégio mínimo aos recursos do AWS usando uma estratégia de várias contas, consulte a estratégia de várias contas da AWS para sua zona de pouso no Guia do usuário do AWS Control Tower.