Application Auto Scaling 和数据保护 - Application Auto Scaling
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

如果我们为英文版本指南提供翻译,那么如果存在任何冲突,将以英文版本指南为准。在提供翻译时使用机器翻译。

Application Auto Scaling 和数据保护

Application Auto Scaling 符合 AWS 共同责任模式,其中包括数据保护的法规和指南。 AWS 负责保护运行所有 AWS 服务。 AWS 保持对该基础架构托管的数据的控制,包括处理客户内容和个人数据的安全配置控制。 AWS 客户和APN合作伙伴(作为数据控制器或数据处理器)负责他们所在的任何个人数据 AWS 云。

为了保护数据,我们建议您保护 AWS 帐户凭据和设置个别用户帐户 AWS Identity and Access Management (IAM),以便每个用户仅获得履行工作职责所需的权限。我们还建议您通过以下方式保护您的数据:

  • 对每个账户使用 Multi-Factor Authentication (MFA)。

  • 使用 TLS 与 AWS 资源进行通信。

  • 使用 设置 API 和用户活动日志记录。AWS CloudTrail.

  • 使用 AWS 加密解决方案以及所有默认安全控制措施 AWS 服务。

  • 使用高级管理的安全服务,例如 Amazon Macie,帮助发现和保护存储在 Amazon S3.

我们强烈建议您切勿将敏感的可识别信息(例如您客户的账号)放入自由格式字段或元数据(例如名称和标签)。您输入到元数据的任何数据都可能被选取以包含在诊断日志中。当您向外部服务器提供 URL 时,请勿在 URL 中包含凭证信息来验证您对该服务器的请求。

有关数据保护的更多信息,请参阅 AWS 共同责任模式和GDPR 博客发布在 AWS 安全博客.