自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

為你的亞馬遜S3 bucket加個(gè)安全蓋

云計(jì)算 云安全
亞馬遜S3 bucket和對象可以通過互聯(lián)網(wǎng)訪問。AWS安全控制用來保護(hù)其他的資源,比如安全群組和網(wǎng)絡(luò)訪問控制列表,但不保護(hù)S3中的數(shù)據(jù)。但是也有一些方法可以保護(hù)S3中的數(shù)據(jù)的機(jī)密性、完整性和可用性。

我們的企業(yè)在亞馬遜S3上存儲了不同類型的數(shù)據(jù),包括視頻和圖表。有哪些選擇可以確保亞馬遜S3 bucket的安全,并且加密我們的數(shù)據(jù)?

[[156806]]

亞馬遜S3 bucket和對象可以通過互聯(lián)網(wǎng)訪問。AWS安全控制用來保護(hù)其他的資源,比如安全群組和網(wǎng)絡(luò)訪問控制列表,但不保護(hù)S3中的數(shù)據(jù)。但是也有一些方法可以保護(hù)S3中的數(shù)據(jù)的機(jī)密性、完整性和可用性。

默認(rèn)方式下,創(chuàng)建于亞馬遜簡單存儲服務(wù)(S3)的對象只能夠?yàn)閯?chuàng)建它們的人訪問。所有者可以授權(quán)其他人以粗粒度和細(xì)粒度的方式訪問。比如一位所有者可以讓數(shù)據(jù)集公開使用,每一個(gè)人都可以用這個(gè)對象的URL來訪問。

或者所有者可以使用S3策略和身份及訪問管理用戶和群組,允許有限的用戶集訪問。S3策略也可以基于網(wǎng)絡(luò)連接屬性限制運(yùn)行。如果你只希望企業(yè)網(wǎng)絡(luò)的用戶訪問S3中的對象,指定所有的連接都從一個(gè)可信任的IP地址范圍發(fā)出。其他地址嘗試訪問則會被拒絕。

如果你希望確保從S3下載下來的數(shù)據(jù)是加密的,拒絕訪問任何不適SSL加密的連接。

還有一些方法可以用來在S3中實(shí)現(xiàn)加密。如果你使用AWS Key Management Service,就可以使用服務(wù)器端加密,允許亞馬遜Web服務(wù)(AWS)管理加密密鑰。為了管理你自己的密鑰,你需要使用服務(wù)器端加密密鑰,并且在企業(yè)內(nèi)部保存。第三種選擇是在將數(shù)據(jù)發(fā)送到AWS之前加密數(shù)據(jù)。在這種場景中,你要管理加密流程的所有方面。

對于在S3中保護(hù)數(shù)據(jù)而言,審計(jì)是一個(gè)重要的安全流程。存儲管理員可以配置亞馬遜S3 bucket來記錄所有的請求特定bucket的細(xì)節(jié)。他們可以在其他的亞馬遜S3 bucket中存儲日志文件,并且用不同的訪問控制授權(quán)來最小化干預(yù)。

責(zé)任編輯:Ophira 來源: TechTarget中國
相關(guān)推薦

2013-01-16 09:39:46

亞馬遜S3亞馬遜CloudFro云存儲

2013-03-14 09:39:37

云存儲Azure亞馬遜S3

2013-04-07 09:28:05

亞馬遜Amazon S3

2015-07-01 09:28:31

基準(zhǔn)測試Azure BlobS3

2011-10-14 16:01:40

谷歌云存儲亞馬遜

2021-09-10 10:26:45

PyTorch數(shù)據(jù)集S3 Plugin

2018-03-25 10:52:06

Amazon S3數(shù)據(jù)存儲

2018-05-17 22:30:01

Amazon S3收集存儲

2012-11-29 13:53:37

云服務(wù)云數(shù)據(jù)庫數(shù)據(jù)倉庫

2014-06-05 14:41:05

亞馬遜AWS

2014-04-21 16:24:33

Web啟動畫面

2022-09-03 23:15:04

S3項(xiàng)目源碼

2017-03-01 09:00:31

亞馬遜AWSAWS S3云計(jì)算宕機(jī)

2017-03-14 10:54:19

AWS S3云存儲故障

2013-03-15 10:48:56

SwiftStackSwiftJoe Arnold

2010-05-19 10:46:30

谷歌云存儲亞馬遜S3

2021-12-30 09:50:35

數(shù)據(jù)泄露漏洞信息安全

2013-11-18 09:49:00

亞馬遜Web ServiceCloudTrail

2015-01-13 10:23:10

亞馬遜AmazonS3AWS

2013-06-19 09:44:31

AmazonS3加密云存儲
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號