Image Builder 中的基础设施安全性 - EC2 Image Builder
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Image Builder 中的基础设施安全性

Amazon 全球网络为诸如 EC2 Image Builder 之类的服务提供安全功能并控制网络访问权限。有关 Amazon 为其服务提供的基础设施安全的更多信息,请参阅 Amazon 安全性简介白皮书中的基础设施安全部分。

要通过 Amazon 全球网络发送 Image Builder API 操作请求,您的客户端软件必须遵守以下安全准则:

  • 要发送对 Image Builder API 操作的请求,客户端软件必须使用支持的传输层安全性协议 (TLS) 版本。

    注意

    Amazon 正在逐步取消对 TLS 版本 1.0 和 1.1 的支持。我们强烈建议您将客户端软件更新为使用 TLS 版本 1.2 或更高版本,这样您可以继续保持连接。有关更多信息,请参阅此 Amazon 安全博客文章

  • 客户端软件还必须支持具有完全向前保密 (PFS) 的密码套件,例如 Ephemeral Diffie-Hellman (DHE) 或 Elliptic Curve Ephemeral Diffie-Hellman (ECDHE)。大多数当前系统(如 Java 7 及更高版本)都支持这些模式。

  • 您必须使用访问密钥 ID 和与 Amazon Identity and Access Management (IAM) 委托人关联的私有访问密钥来签署 API 请求。或者,您可以为您的请求使用 Amazon Security Token Service (Amazon STS) 生成临时安全凭证。

此外,Image Builder 用于构建和测试映像的 EC2 实例必须具有访问 Amazon Systems Manager的权限。