Amazon Pinpoint 的基礎設施安全性 - Amazon Pinpoint

支援終止通知:2026 年 10 月 30 日, AWS 將結束對 Amazon Pinpoint 的支援。2026 年 10 月 30 日之後,您將無法再存取 Amazon Pinpoint 主控台或 Amazon Pinpoint 資源 (端點、客群、行銷活動、旅程和分析)。如需詳細資訊,請參閱 Amazon Pinpoint 終止支援注意:與 SMS、語音、行動推播、OTP 和電話號碼驗證相關的 APIs 不受此變更影響,並受 AWS 最終使用者傳訊支援。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Pinpoint 的基礎設施安全性

Amazon Pinpoint 是受管服務,受到 AWS 全球網路安全的保護。如需 AWS 安全服務以及如何 AWS 保護基礎設施的資訊,請參閱AWS 雲端安全。若要使用基礎設施安全最佳實務來設計您的 AWS 環境,請參閱安全支柱 AWS Well-Architected Framework 中的基礎設施保護

您可以使用 AWS 發佈的 API 呼叫,透過網路存取 Amazon Pinpoint。使用者端必須支援下列專案:

  • Transport Layer Security (TLS)。我們需要 TLS 1.2 並建議使用 TLS 1.3。

  • 具備完美轉送私密(PFS)的密碼套件,例如 DHE (Ephemeral Diffie-Hellman)或 ECDHE (Elliptic Curve Ephemeral Diffie-Hellman)。現代系統(如 Java 7 和更新版本)大多會支援這些模式。

此外,請求必須使用存取金鑰 ID 和與 IAM 主體相關聯的私密存取金鑰來簽署。或者,您可以透過 AWS Security Token Service (AWS STS) 來產生暫時安全憑證來簽署請求。

您可以從任何網路位置進行 API 呼叫,但 Amazon Pinpoint 支援資源型存取政策。這些政策可以包含以來源 IP 地址為基礎的限制。若要深入了解此類政策,請參閱使用政策管理存取權

此外,您可以設定和使用各種 AWS 安全功能,從與 Amazon Pinpoint 整合的任何行動或 Web 應用程式控制對 Amazon Pinpoint 資源的存取。這包括對任務的 API 呼叫限制,例如新增端點、更新端點資料、提交事件資料和報告使用資料。

若要使用這些功能,我們建議您使用 AWS Mobile SDKs或 AWS Amplify JavaScript 程式庫,將行動和 Web 應用程式與 Amazon Pinpoint 整合。對於 Android 或 iOS 應用程式,我們建議您 AWS Mobile SDK for iOS分別使用 AWS Mobile SDK for Android 或 。對於以 JavaScript 為基礎的行動或 Web 應用程式,我們建議您使用 Web 版 AWS Amplify JavaScript Library 或 React Native 版 AWS Amplify JavaScript Library。若要進一步了解這些資源,請參閱AWS 行動SDKs入門、適用於 Web 的 AWS Amplify 程式庫入門,以及適用於原生反應的 AWS Amplify 程式庫入門