13、亚马逊 S3 云存储使用指南

亚马逊 S3 云存储使用指南

1. 存储安全设置

1.1 基本安全措施

AWS 为存储在 S3 中的数据提供了多个级别的安全保障。基本安全是基于用户身份和访问管理(IAM)的,类似于本地操作系统的用户管理。此外,还可以创建类似于其他操作系统的访问控制列表(ACL)。

1.2 桶策略配置

除了标准安全措施,还可以配置桶策略,以确定请求者对桶中对象可以执行的操作。也可以要求请求者在查询字符串中提供身份验证,确保每个操作在 S3 执行前都经过安全检查。

1.3 特殊行业安全注意事项

虽然亚马逊文档提到了对支付卡行业(PCI)和健康保险可移植性和责任法案(HIPAA)的安全支持,但在使用 S3 存储相关数据时,需要格外小心。组织自身仍需对云存储中的任何数据泄露或其他问题负责。建议在存储数据前,正确使用所有 AWS 安全措施,创建合规的配置。也可以与第三方供应商合作,确保设置符合要求。

2. 数据加密

2.1 加密概述

加密的目的是使数据对第三方不可读,同时自己仍能读取。它基于密码学,是一门相对古老的科学。在使用 AWS 时,加密主要发生在两个层面:
- 数据传输 :可以使用安全套接层(SSL)加密数据,确保数据在 S3 和本地系统之间传输时不被读取。
- 数据存储 :保持数据在存储时加密,是维持数据传输过程中保护的唯一方法。

2.2 存储加密方法

AWS 提供了以下几种存储数据加密方法:
| 加密方法

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值