Amazon Storage Gateway 中的基础设施安全 - Amazon Storage Gatewa
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon FSx 文件网关不再向新客户开放。 FSx File Gateway 的现有客户可以继续正常使用该服务。有关与 FSx 文件网关类似的功能,请访问此博客文章

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Storage Gateway 中的基础设施安全

作为一项托管服务, Amazon Storage Gateway受安全支柱——Well-Architected Framework中描述的 Amazon 全球网络安全程序 Amazon 的保护。

您可以使用 Amazon 已发布的 API 调用通过网络访问 Storage Gateway。客户端必须支持传输层安全性(TLS)1.2。客户端还必须支持具有完全向前保密(PFS)的密码套件,例如 Ephemeral Diffie-Hellman(DHE)或 Elliptic Curve Ephemeral Diffie-Hellman(ECDHE)。大多数现代系统(如 Java 7 及更高版本)都支持这些模式。

此外,必须使用访问密钥 ID 和与 IAM 主体关联的秘密访问密钥来对请求进行签名。或者,您可以使用 Amazon Security Token Service(Amazon STS)生成临时安全凭证来对请求进行签名。

注意

您应将 Amazon Storage Gateway 设备视为托管虚拟机,并且不应尝试以任何方式访问或修改其安装。尝试使用除正常网关更新机制以外的方法安装扫描软件或更新任何软件包,可能会导致网关出现故障,并可能影响我们支持或修复网关的能力。

Amazon 定期审查、分析和补救 CVEs 。作为正常软件发布周期的一部分,我们将这些问题的修复程序纳入 Storage Gateway 中。这些修复程序通常在计划的维护时段内作为正常网关更新过程的一部分应用。有关网关更新的更多信息,请参阅使用控制台管理网关更新。 Amazon Storage Gateway