Conformidade com FIPS para acesso verificado - AWS Acesso verificado

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conformidade com FIPS para acesso verificado

A Federal Information Processing Standard (FIPS - Padrão de processamento de informações federal) é um padrão de segurança do governo dos Estados Unidos que especifica os requisitos de segurança para módulos de criptografia que protegem informações confidenciais. Acesso Verificado pela AWS fornece a opção de configurar seu ambiente para aderir à publicação FIPS 140-2. A conformidade com FIPS para acesso verificado está disponível nas AWS regiões a seguir:

  • Leste dos EUA (Ohio)

  • Leste dos EUA (N. da Virgínia)

  • Oeste dos EUA (N. da Califórnia)

  • Oeste dos EUA (Oregon)

  • Canadá (Central)

Esta página mostra como configurar um ambiente novo ou existente de acesso verificado para ser compatível com FIPS.

Configurar um ambiente de acesso verificado existente para conformidade com FIPS

Se você tiver um ambiente de acesso verificado existente e quiser configurá-lo para ser compatível com FIPS, alguns dos recursos precisarão ser excluídos e recriados para ativar a conformidade com o FIPS.

Para reconfigurar um Acesso Verificado pela AWS ambiente existente para ser compatível com FIPS, siga as etapas abaixo.

  1. Exclua seus endpoints, grupos e instância originais do acesso verificado. Seus provedores de confiança configurados podem ser reutilizados.

  2. Crie uma instância de acesso verificado, certificando-se de ativar o Federal Information Process Standards (FIPS) durante a criação. Além disso, durante a criação, anexe o provedor confiável de acesso verificado que você deseja usar, selecionando-o na lista suspensa.

  3. Crie um grupo de acesso verificado. Durante a criação do grupo, você o associa à instância de acesso verificado recém-criada.

  4. Crie um ou mais Endpoints de acesso verificado. Durante a criação dos seus endpoints, você os associa ao grupo criado na etapa anterior.

Configure um novo ambiente de acesso verificado para conformidade com FIPS

Para configurar um novo Acesso Verificado pela AWS ambiente compatível com FIPS, siga as etapas abaixo.

  1. Configure um provedor de confiança. Você precisará criar um provedor de confiança de identidade de usuário e (opcionalmente) um provedor de confiança baseado em dispositivo, dependendo de suas necessidades.

  2. Crie uma instância de acesso verificado, certificando-se de ativar o Federal Information Process Standards (FIPS) durante o processo. Além disso, durante a criação, anexe o provedor confiável de acesso verificado que você criou na etapa anterior, selecionando-o na lista suspensa.

  3. Crie um grupo de acesso verificado. Durante a criação do grupo, você o associa à instância de acesso verificado recém-criada.

  4. Crie um ou mais Endpoints de acesso verificado. Durante a criação dos seus endpoints, você os associa ao grupo criado na etapa anterior.