为你的亚马逊S3 bucket加个安全盖

我们的企业在亚马逊S3上存储了不同类型的数据,包括视频和图表。有哪些选择可以确保亚马逊S3 bucket的安全,并且加密我们的数据?

亚马逊S3 bucket和对象可以通过互联网访问。AWS安全控制用来保护其他的资源,比如安全群组和网络访问控制列表,但不保护S3中的数据。但是也有一些方法可以保护S3中的数据的机密性、完整性和可用性。

默认方式下,创建于亚马逊简单存储服务(S3)的对象只能够为创建它们的人访问。所有者可以授权其他人以粗粒度和细粒度的方式访问。比如一位所有者可以让数据集公开使用,每一个人都可以用这个对象的URL来访问。

或者所有者可以使用S3策略和身份及访问管理用户和群组,允许有限的用户集访问。S3策略也可以基于网络连接属性限制运行。如果你只希望企业网络的用户访问S3中的对象,指定所有的连接都从一个可信任的IP地址范围发出。其他地址尝试访问则会被拒绝。

如果你希望确保从S3下载下来的数据是加密的,拒绝访问任何不适SSL加密的连接。

还有一些方法可以用来在S3中实现加密。如果你使用AWS Key Management Service,就可以使用服务器端加密,允许亚马逊Web服务(AWS)管理加密密钥。为了管理你自己的密钥,你需要使用服务器端加密密钥,并且在企业内部保存。第三种选择是在将数据发送到AWS之前加密数据。在这种场景中,你要管理加密流程的所有方面。

对于在S3中保护数据而言,审计是一个重要的安全流程。存储管理员可以配置亚马逊S3 bucket来记录所有的请求特定bucket的细节。他们可以在其他的亚马逊S3 bucket中存储日志文件,并且用不同的访问控制授权来最小化干预。

本文作者:张培颖

来源:51CTO

时间: 2024-09-20 08:08:18

为你的亚马逊S3 bucket加个安全盖的相关文章

借助亚马逊S3和RapidMiner将机器学习应用到文本挖掘

本挖掘典型地运用了机器学习技术,例如聚类,分类,关联规则,和预测建模.这些技术揭示潜在内容中的意义和关系.文本发掘应用于诸如竞争情报,生命科学,客户呼声,媒体和出版,法律和税收,法律实施,情感分析和趋势识别. 在本篇博客帖中,你将会学习到如何将机器学习技术应用到文本挖掘中.我将会向你展示如何使用RapidMiner(一款流行的预测分析开源工具)和亚马逊S3业务来创建一个文件挖掘应用.亚马逊S3业务是一项易用的存储服务,可使组织在网页上的任何地方存储和检索任意数量的数据. 掘模型产生的结果可以得到

3 arm linux-嵌入式亚马逊S3 访问

问题描述 嵌入式亚马逊S3 访问 有没有做过嵌入式armlinux上的亚马逊S3 访问,我们现在要做S3的文件上传,求助 解决方案 Upload an Object Using the AWS SDK for PHP

谷歌推云存储服务Cloud Storage挑战亚马逊S3

10月13日消息,据国外媒体报道,谷歌当地时间周二宣布推出云存储服务Cloud Storage,与网络零售巨头亚马逊旗下云存储服务S3展开直接较量. 谷歌Cloud Storage允许用户以最低的成本在线储存其公司的商业数据.用户可以随时随地访问这些数据,无需购买价格高昂的服务器硬件并支付管理费用,同时谷歌还将保护用户的数据.该项数据云储存服务向所有企业开放,不仅包括大型企业,还包括中小型企业. 云储存服务在2009年真正成为行业热点,其中Nirvanix和亚马逊S3服务是该领域两个主要的先锋.

云存储排名:微软Azure超越亚马逊S3

昨天,Nasuni发布了<2013年云存储现状报告>,深度关注主要的公有云存储提供商,从性能.可用性和可扩展性上对其进行了比较.微软Windows Azure Blob存储拔得头筹.去年的报告中,亚马逊S3击败了其他15个竞争对手成为冠军.今年的对比中,Nsauni缩短了其云存储对比的范围,选定了五家提供商的云存储产品:Microsoft Windows Azure Blob Storage.Amazon S3.Google Cloud Storage.HP Cloud Object Stor

性能最佳云存储:亚马逊S3和微软Azure

说到性能最好的云服务供应商,亚马逊S3和微软Azure就是大赢家,这是根据Nasuni前两年进行的一整套性能和扩展性测试得出的结论.在16个经过测试的云计算服务供应商中,只有6个供应商完全达到标准. Nasuni 是一个在所有云计算服务供应商中运行的数据连续性服务,根据它"云存储说明"的报告,Nasuni 测试了API集成的所有相关事宜(CSP允许与外界服务合并的情况如何).性能(数据移入和移出云的速度有多快)和稳定性(响应时间的连贯性和停机时间的次数/持续时间). 举例来说,Nasu

打错一个字母瘫痪半个互联网!亚马逊 S3 宕机事件缘由

2月28号,号称「亚马逊AWS最稳定」的云存储服务S3出现"超高错误率"的宕机事件. 接着,半个互联网都跟着瘫痪了. 一个字母造成的血案 AWS在昨天给出了确切的解释:一名程序员在调试系统的时候,运行了一条原本打算删除少量服务器的脚本,结果输错了一个字母,导致大量服务器被删.为了修复这个错误,亚马逊不得不重启整个系统(在此之前已经几年都没有重启过了),最终导致了震惊全球的Amazon S3宕机4个小时事件. 我想这名程序猿当时的表情应该是这样的 曾经有人计算过,AWS每宕机一分钟,对亚

解析亚马逊S3云存储

在最近公布的IaaS市场魔力象限报告中,就云计算的规模来说,亚马逊的云计算AWS规模是最大的,其计算能力也超过了该报告中其他14家供应商总和.这样的规模无疑是IaaS市场的领导者,Gartner称亚马逊是云计算界的思想领袖,其创新.灵活,能够积极响应市场需求等功能都受到关注. 据报道,亚马逊的Amazon Web Services (AWS) 最早是在2006年推出,以Web服务的形式向企业提供IT基础设施服务,也就是现在的云计算.其主要优势之一是能够以根据业务发展来扩展的较低可变成本来替代前期

亚马逊S3云计算服务对象存储量超过4490亿

新浪科技讯 北京时间7月20日上午消息,亚马逊网络服务周二宣布,该公司的S3服务已经存储了超过4490亿个对象. 亚马逊CTO维纳·沃格斯(Werner Vogels)上月表示,S3已经存储了3390亿个对象,而去年同期的数量仅为2620亿. 业内人士认为,这种快速增长的态势也成为亚马逊网络服务和整个云计算行业的缩影.(书聿)

亚马逊S3云存储服务降价 欲与微软抢占市场份额

北京时间10月10日消息,据外国媒体报道,亚马逊公司周四宣布,将从11月1日开始降低S3云存储服务价格,同时提供其他形式的折扣.这一举措显示亚马逊同微软等竞争对手市场份额之争正在升温. 亚马逊的官方网站表示,降价是由于规模效应带来的成本降低.一些列的折扣和分级收费将吸引更多企业眼球.用户使用越多的存储空间,每GB空间的价格就越便宜.同时最近几星期,亚马逊web服务开始支持Oracle平台.亚马逊公司这两项措施将使其服务于更多公司.