Amazon CloudFront - Arquitetando para Segurança HIPAA e Conformidade no Amazon Web Services

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Amazon CloudFront

CloudFront A Amazon é um serviço global de rede de entrega de conteúdo (CDN) que acelera a entrega de sites, APIs, conteúdo de vídeo ou outros ativos da web para clientes. Ele se integra a outros produtos da Amazon Web Services para oferecer aos desenvolvedores e às empresas uma maneira fácil de acelerar o conteúdo para os usuários finais sem compromissos mínimos de uso. Para garantir a criptografia da PHI durante o trânsito CloudFront, os clientes devem configurar CloudFront para usar HTTPS end-to-end da origem até o visualizador.

Isso inclui o tráfego entre CloudFront e o visualizador, a CloudFront redistribuição a partir de uma origem personalizada e a CloudFront distribuição a partir de uma origem do Amazon S3. Os clientes também devem garantir que os dados sejam criptografados na origem para garantir que permaneçam criptografados em repouso enquanto estão em cache. CloudFront Ao usar o Amazon S3 como origem, os clientes podem usar os recursos de criptografia do lado do servidor do S3. Se os clientes distribuírem de uma origem personalizada, eles devem garantir que os dados sejam criptografados na origem.

Lambda@Edge

O Lambda @Edge é um serviço de computação que permite a execução de funções do Lambda nos pontos de presença da AWS. O Lambda @Edge pode ser usado para personalizar o conteúdo entregue por meio do. CloudFront Ao usar o Lambda @Edge com PHI, os clientes devem seguir a orientação para o uso do. CloudFront Todas as conexões de entrada e saída do Lambda @Edge devem ser criptografadas usando HTTPS ou SSL/TLS.