

# IAM 和 Amazon STS 中的安全性
<a name="security"></a>

Amazon 的云安全性的优先级最高。为了满足对安全性最敏感的组织的需求，我们打造了具有超高安全性的数据中心和网络架构。作为 Amazon 的客户，您也可以从这些数据中心和网络架构受益。

安全性是 Amazon 和您的共同责任。[责任共担模式](https://www.amazonaws.cn/compliance/shared-responsibility-model/)将其描述为云的安全性和云*中**的*安全性：
+ **云的安全性**：Amazon 负责保护在 Amazon 云中运行 Amazon 服务的基础结构。Amazon 还向您提供可安全使用的服务。第三方审核员定期测试和验证我们的安全性的有效性，作为 [Amazon Compliance Programs](https://www.amazonaws.cn/compliance/programs/) 的一部分。要了解适用于 Amazon Identity and Access Management (IAM) 的合规性计划，请参阅[合规性计划范围内的 Amazon 服务](https://www.amazonaws.cn/compliance/services-in-scope/)。
+ **云中的安全性**：您的责任由您使用的 Amazon 服务决定。您还需要对其它因素负责，包括您的数据的敏感性、您公司的要求以及适用的法律法规。

此文档将帮助您了解如何在使用 Amazon Identity and Access Management (IAM) 和 Amazon Security Token Service (Amazon STS) 时应用责任共担模式。以下主题说明如何配置 IAM 和 Amazon STS 以实现您的安全性和合规性目标。您还会了解如何使用其他 Amazon 服务以帮助您监控和保护 IAM 资源。

**Topics**
+ [Amazon 安全凭证](security-creds.md)
+ [Amazon 安全审核指南](security-audit-guide.md)
+ [数据保护](data-protection.md)
+ [日志记录和监控](security-logging-and-monitoring.md)
+ [合规性验证](iam-compliance-validation.md)
+ [故障恢复能力](disaster-recovery-resiliency.md)
+ [基础结构安全性](infrastructure-security.md)
+ [配置和漏洞分析](configuration-and-vulnerability-analysis.md)
+ [Amazon 托管策略](security-iam-awsmanpol.md)
+ [IAM 外部的安全功能](introduction_security-outside-iam.md)