View a markdown version of this page

Kinesis Data Analytics for SQL 应用程序中的基础设施安全 - 适用于 Amazon Kinesis Data Analytics·for·SQL 应用程序开发人员指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

经过仔细考虑,我们决定停用适用于 SQL 应用程序的亚马逊 Kinesis 数据分析:

1. 从 2025 年 9 月 1 日起,我们将不再为适用于 SQL 应用程序的 Amazon Kinesis 数据分析提供任何错误修复,因为鉴于即将停产,我们对它的支持将有限。

2. 从 2025 年 10 月 15 日起,您将无法为 SQL 应用程序创建新的 Kinesis 数据分析。

3. 从 2026 年 1 月 27 日起,我们将删除您的应用程序。您将无法启动或操作 Amazon Kinesis Data Analytics for SQL 应用程序。从那时起,将不再提供对 Amazon Kinesis Data Analytics for SQL 的支持。有关更多信息,请参阅 Amazon Kinesis Data Analytics for SQL 应用程序停用

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Kinesis Data Analytics for SQL 应用程序中的基础设施安全

作为一项托管服务,亚马逊 Kinesis 数据分析受到《亚马逊网络服务:安全流程概述》白皮书中描述的 Amazon 全球网络安全程序的保护。

您可以使用 Amazon 已发布的 API 调用通过网络访问 Kinesis 数据分析。客户端必须支持传输层安全性协议(TLS)1.2 或更高版本。客户还必须支持具有完全向前保密 (PFS) 的密码套件,例如短暂的 (DHE) 或椭圆曲线短暂的 Diffie-Hellman (ECDHE)。 Diffie-Hellman 大多数现代系统(如 Java 7 及更高版本)都支持这些模式。

此外,必须使用访问密钥 ID 和与 IAM 主体关联的秘密访问密钥来对请求进行签名。或者,您可以使用 Amazon Security Token Service(Amazon STS)生成临时安全凭证来对请求进行签名。