En tant que service géré, Kiro est protégé par la sécurité réseau globale d'AWS. Pour de l'information sur les services de sécurité AWS et sur la façon dont AWS protège l'infrastructure, consultez AWS Cloud Security. Pour concevoir votre environnement AWS en suivant les meilleures pratiques en matière de sécurité de l'infrastructure, consultez Infrastructure Protection dans Security Pillar AWS Well‐Architected Framework. Vous utilisez les appels d'API publiés par AWS pour accéder à Kiro par l'intermédiaire du réseau. Les clients doivent prendre en charge ce qui suit :
De plus, les requêtes doivent être signées à l'aide d'un ID de clé d'accès et d'une clé d'accès secrète associés à un principal IAM. Vous pouvez également utiliser AWS Security Token Service (AWS STS) pour générer des identifiants de sécurité temporaires afin de signer les requêtes.
Sécurité de l'infrastructure dans Kiro