美文网首页AWS
AWS应用场景[2021-03-21]

AWS应用场景[2021-03-21]

作者: WangKane | 来源:发表于2021-03-21 22:35 被阅读0次

场景

公司使用Amazon S3在特定的虚拟私有云(VPC)中存储只能Amazon EC2访问的文档。该公司担心,有权访问此实例的内部人员还会在另外一个VPC中设置EC2实例来访问这些文档。
:如何才能提供所需要的保护?

解决方案

  • A.
    使用S3 VPC端点与S3存储桶策略来限制此VPC端点的访问
  • B.
    使用EC2实例配置文件和S3存储桶策略来限制对附加到该实例配置文件的角色访问
  • C.
    使用S3客户端加密将秘钥存储在实例元数据中。
  • D.
    使用S3服务器加密,并使用加密上下文保护秘钥

知识点

VPC

Virtual Private Cloud,是可以在自定义的逻辑隔离虚拟网络中启动AWS资源的服务。在VPC中,IP地址范围。子网、路由表、网络网关等有事自己可以控制的,也可以自定义安全组、与ACL控制列表等

EC2实例如何链接到S3

网络连接可以将EC2使用网关VPC终端连接到S3,这就是题中的办法。

分析

方案B中配置的角色,同样能够被添加到新建的VPC中,
方案C中农元数据是可以通过API直接获取明文的,不安全
方案D中上下文同样可以被模拟初相同的也不安全。
方案A是在S3存储桶策略方面对VPC的地址段进行限制

尾巴

艰辛曲折必然,历尽沧桑悟然。

相关文章

  • AWS应用场景[2021-03-21]

    场景 公司使用Amazon S3在特定的虚拟私有云(VPC)中存储只能Amazon EC2访问的文档。该公司担心,...

  • SaltStack salt-minion安装实践

    StaltStack 应用场景 当使用terraform构建基础组件,或者基于AWS user date进行sal...

  • AWS 生产级微服务部署架构分享

    使用AWS搭建云上应用 名词解释 AWS ECR:AWS ECR[https://docs.amazonaws.c...

  • AWS应用场景[2021-03-20]

    场景 解决方案结构师正在与一家AWS中运行Web应用程序的公司合作。Web和应用程序再Amazon EC2上运行,...

  • AWS应用场景[2021-03-22]

    场景 解决方案结构师管理一个无服务应用程序,该应用程序有多个API网关,Aws Lambda函数、S3存储桶和Am...

  • AWS应用场景[2021-03-25]

    场景 一家公司当前在I/O密集型的AWS上运行生产工作负载。他的工作负载由一个具有10个 c4.8xlarge实例...

  • AWS应用场景[2021-03-24]

    场景 公司正在从多个私有数据中心迁移数据到AWS数据中心,很多年的数据。必须使用混合网络架构。当前的数据中心通过专...

  • AWS应用场景[2021-03-19]

    才发现简书有每日更新挑战,可以试着参加呦!!!参加简书每日更新[https://www.jianshu.com/m...

  • AWS应用场景[2021-03-23]

    场景 公司有一个应用程序,该应用程序在Amazon EC2实例上运行Web服务,并将.jpg图像存储在Amazon...

  • Redis 迁移至AWS ElasticElastiCache

    场景描述 在云之间进行迁移,对于Ali ECS to AWS EC2、Ali RDS to AWS RDS/Aur...

网友评论

    本文标题:AWS应用场景[2021-03-21]

    本文链接:https://www.haomeiwen.com/subject/oeoocltx.html