選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

Managed Service for Apache Flink 的安全最佳實務

焦點模式
Managed Service for Apache Flink 的安全最佳實務 - Managed Service for Apache Flink

Amazon Managed Service for Apache Flink 之前稱為 Amazon Kinesis Data Analytics for Apache Flink。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Managed Service for Apache Flink 之前稱為 Amazon Kinesis Data Analytics for Apache Flink。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在您開發和實作自己的安全政策時,可考慮使用 Amazon Managed Service for Apache Flink 提供的多種安全功能。以下最佳實務為一般準則,並不代表完整的安全解決方案。這些最佳實務可能不適用或無法滿足您的環境需求,因此請將其視為實用建議就好,而不要當作是指示。

實作最低權限存取

當您授與許可時,需要決定哪些使用者會取得哪些 Apache Flink 資源的哪些許可。您還需針對這些資源啟用允許執行的動作,因此,您只應授與執行任務所需的許可。對降低錯誤或惡意意圖所引起的安全風險和影響而言,實作最低權限存取是相當重要的一環。

使用 IAM 角色存取其他 Amazon 服務

您的 Managed Service for Apache Flink 應用程式必須具有有效的登入資料,才能存取其他服務中的資源,例如 Kinesis 資料串流、Firehose 串流或 Amazon S3 儲存貯體。您不應將 AWS 登入資料直接存放在應用程式或 Amazon S3 儲存貯體中。這些是不會自動輪換的長期憑證,如果遭到盜用,可能會對業務造成嚴重的影響。

反之,您應使用 IAM 角色來管理暫時性憑證,讓應用程式存取其他資源。使用角色時,您不必使用長期憑證來存取其他資源。

如需詳細資訊,請參閱《IAM 使用者指南》中的以下主題:

在相依資源中實作伺服器端加密

靜態資料和傳輸中的資料會在 Managed Service for Apache Flink 中加密,而且此加密無法停用。您應該在相依資源中實作伺服器端加密,例如 Kinesis 資料串流、Firehose 串流和 Amazon S3 儲存貯體。如需在相依資源中實作伺服器端加密的詳細資訊,請參閱 Managed Service for Apache Flink 中的資料保護

使用 CloudTrail 監控 API 呼叫

Managed Service for Apache Flink 已與 整合 AWS CloudTrail,此服務提供使用者、角色或 Managed Service for Apache Flink 中 Amazon 服務所採取動作的記錄。

您可以利用 CloudTrail 所收集的資訊來判斷向 Managed Service for Apache Flink 發出的請求,以及發出請求的 IP 地址、人員、時間和其他詳細資訊。

如需詳細資訊,請參閱日誌管理服務的阿帕奇 Flink API 呼叫 AWS CloudTrail

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。