私はAmazonがAPI GatewayおよびラムダPCI-DSS認定得たことを最近気づきました。私は具体的には、それが分離されたネットワークの検討に関する意味するものではないものを知って興味を持って次のようになります。AWSサーバレスPCI-DSSコンプライアンス
- は、ファイアウォールで保護され、分離されたネットワークであると考えられてアマゾンラムダの実行ですか?
- サーバーIPマスキングプロパティを果たしアマゾンラムダですか?本質的には
、私が希望:
- オープンAPI でHTTPS経由でクレジットカードの処理を許可するAPIゲートウェイ
- 暗号化ラムダ関数内でこのデータ、キー 管理サービス を使用して
- 暗号化されたカードをDynamoDBに残しておきます
このアーチストPCI-DSSに準拠していると見なされますか?私はマネージドサービスを使用して考えて
数日前にこのスライドショーがポップアップしましたが、多くの詳細はありませんでしたが、少なくともサーバーコンプライアンスのためにサーバーレスを使用するという考え方にはいくつかのサポートがあります:https://www.slideshare.net/AmazonWebServices/how-to-handle-pci -and-hipaa-compliance-serverless-architecture-srv214 – Richard