亚马逊 S3 云存储使用指南
1. 存储安全设置
1.1 基本安全措施
AWS 为存储在 S3 中的数据提供了多个级别的安全保障。基本安全是基于用户身份和访问管理(IAM)的,类似于本地操作系统的用户管理。此外,还可以创建类似于其他操作系统的访问控制列表(ACL)。
1.2 桶策略配置
除了标准安全措施,还可以配置桶策略,以确定请求者对桶中对象可以执行的操作。也可以要求请求者在查询字符串中提供身份验证,确保每个操作在 S3 执行前都经过安全检查。
1.3 特殊行业安全注意事项
虽然亚马逊文档提到了对支付卡行业(PCI)和健康保险可移植性和责任法案(HIPAA)的安全支持,但在使用 S3 存储相关数据时,需要格外小心。组织自身仍需对云存储中的任何数据泄露或其他问题负责。建议在存储数据前,正确使用所有 AWS 安全措施,创建合规的配置。也可以与第三方供应商合作,确保设置符合要求。
2. 数据加密
2.1 加密概述
加密的目的是使数据对第三方不可读,同时自己仍能读取。它基于密码学,是一门相对古老的科学。在使用 AWS 时,加密主要发生在两个层面:
- 数据传输 :可以使用安全套接层(SSL)加密数据,确保数据在 S3 和本地系统之间传输时不被读取。
- 数据存储 :保持数据在存储时加密,是维持数据传输过程中保护的唯一方法。
2.2 存储加密方法
AWS 提供了以下几种存储数据加密方法:
| 加密方法
超级会员免费看
订阅专栏 解锁全文
815

被折叠的 条评论
为什么被折叠?



