Sécurité de l’infrastructure IVS - Amazon IVS

Sécurité de l’infrastructure IVS

Amazon IVS est un service géré, protégé par les procédures de sécurité du réseau mondial AWS. Elles sont décrites dans la section Bonnes pratiques en matière de sécurité, d’identité et de conformité.

Appels d’API

Vous pouvez utiliser les appels d’API publiés par AWS pour accéder à Amazon IVS via le réseau. Les clients doivent prendre en charge le protocole TLS (Transport Layer Security) 1.2 ou version ultérieure. Au vu de la vulnérabilité des versions précédentes, nous recommandons TLS 1.3 ou une version ultérieure. Les clients doivent aussi prendre en charge les suites de chiffrement PFS (Perfect Forward Secrecy) comme Ephemeral Diffie-Hellman (DHE) ou Elliptic Curve Ephemeral Diffie-Hellman (ECDHE). La plupart des systèmes modernes tels que Java 7 et les versions ultérieures prennent en charge ces modes.

En outre, les demandes d’API doivent être signées à l’aide d’un ID de clé d’accès et d’une clé d’accès secrète associée à un principal IAM. Vous pouvez également utiliser le service AWS Security Token Service pour générer les informations d’identification de sécurité temporaires pour signer des demandes.

Vous pouvez appeler ces opérations d’API à partir de n’importe quel emplacement sur le réseau, mais Amazon IVS prend en charge les stratégies d’accès basées sur les ressources, ce qui peut inclure des restrictions en fonction de l’adresse IP source. Vous pouvez également utiliser des politiques Amazon IVS pour contrôler l’accès à partir de points de terminaison Amazon Virtual Private Cloud (Amazon VPC) ou de VPC spécifiques. En effet, cela permet d’isoler l’accès réseau vers une ressource Amazon IVS donnée depuis le VPC spécifique uniquement dans le réseau AWS.

En outre, toutes les requêtes d’API sont signées sigv4.

Pour plus de détails sur l’API, consultez la Référence de l’API de streaming en temps réel IVS, la Référence de l’API de streaming en temps réel IVS, et la Référence de l’API IVS Chat.

Diffusion et lecture

La lecture s’effectue via HTTPS de la périphérie à l’utilisateur, et la « périphérie de contribution » (point de terminaison d’ingestion) prend en charge RTMPS (RTMP sur TLS) ou RTMP si le canal est configuré pour autoriser l’ingestion non sécurisée. Le service de streaming d’Amazon IVS nécessite TLS 1.2 ou une version ultérieure. Les flux ne sont pas chiffrés de bout en bout ; un flux peut être transmis de façon interne et non chiffrée au sein du réseau IVS pour traitement.