Muhafız ve Güvenlik
Amazon Satış Ortağı API'si Guard ile ilgili güvenlik hususları
When you build systems on AWS infrastructure, security responsibilities are shared between you and AWS. This shared model reduces your operational burden because AWS operates, manages, and controls the components including the host operating system, the virtualization layer, and the physical security of the facilities in which the services operate. For more information about AWS security, visit AWS Cloud Security.
AWS Kimlik ve Erişim Yönetimi (IAM) Rolleri
-
AWS IAM rolleri, müşterilerin AWS Buluttaki hizmetlere ve kullanıcılara ayrıntılı erişim politikaları ve izinler atamasına olanak tanır. Satış Ortağı API'si Guard; AWS Lambda işlevlerine, Bölgesel kaynak oluşturma erişimi veren IAM rolleri oluşturur. Satış Ortağı API'si Guard aşağıdaki rolleri oluşturur:
-
AWS Lambda Yürütme Rolü: Bu rol, Lambda işleyicilerine aşağıdaki işlemleri gerçekleştirme izinleri verir:
- Destek altyapısının, e-posta bildirimleri göndermesine izin verme
- Amazon EventBridge aboneliklerini ekleme/değiştirme/silme
- Güvenlik hizmetleri taramasını başlatma/durdurma
- Amazon EC2 örneği sürecini oluşturma/sonlandırma
-
Amazon EC2 örneği rolü: Bu rol, ilgili AWS hizmetlerine API çağrıları yapmaya yeterli olan izinleri vermek için EC2 örneğinde oluşturulur ve bu örneğe eklenir. CLI komutlarını çalıştırırken gerekli olan yapıları indirmek için S3 çağrıları yapma izinlerine sahiptir.
-
Amazon S3 erişim politikası: Bu politika, yapı alımını sınırlayan gerekli IAM rolleriyle kısıtlanmıştır.
Güvenlik grupları
Satış Ortağı API'si Guard'ın güvenlik grupları, Amazon EC2 örneklerinizdeki ağ trafiğini kontrol etmek ve yalıtmak için tasarlanmıştır. Güvenlik gruplarını üç ayda bir incelemenizi ve erişimi daha fazla kısıtlamanızı öneririz. Satış Ortağı API'si Guard, Amazon EC2 örnekleri oluşturmanın bir parçası olarak GuardCLI etiketiyle yeni bir Güvenlik Grubu oluşturarak ağ erişimini aşağıdaki şartlar geçerli olacak şekilde SSH protokolü için iki IP aralığıyla kısıtlar.
-
Oturum Yöneticisi IP Öneki: Satış Ortağı API'si Guard, SSM IP Aralığının dinamik aralığını getirir ve Güvenlik Grubunda erişim sağlar. Böylece Satış Ortağı API'si Guard, Amazon EC2 örneğinde tarayıcı tabanlı bir oturum oluşturabilir ve çalışma zamanı sırasında oluşturulan oturum bağlantısını kullanarak CLI komutlarını çalıştırabilir.
-
Kendi AWS IP Önekiniz: Satış Ortağı API'si Guard, IP önekinizi çalışma süresi boyunca getirir ve yerel ağınıza erişim için gerekli izinleri verir.
Updated 23 days ago