Как зашифровать файлы при передаче в S3 с локального компьютера Macine

612
Pramod

Я установил AWS CLI на сервер на своем локальном сервере. Я могу копировать файлы с помощью команд cli S3. Как узнать, зашифрованы ли файлы, передаваемые в S3? На локальном сервере установлен SSL. Благодарю.

0

2 ответа на вопрос

1
Tim

«По умолчанию интерфейс командной строки AWS использует SSL при взаимодействии со службами AWS. Для каждого подключения SSL интерфейс командной строки AWS будет проверять сертификаты SSL ..»

Источник - документация по AWS CLI .

Обратите внимание, что этот SSL происходит независимо от того, работает ли CLI на экземпляре EC2 или на удаленном компьютере вне AWS, например, на компьютере под управлением Windows / Linux.

это то же самое в случае, если я использую aws cli на локальной машине (не EC2 экземпляр)? Pramod 6 лет назад 0
Используете ли вы экземпляр EC2 или интерфейс командной строки AWS на удаленном компьютере, ответ один и тот же. Tim 6 лет назад 0
CLI AWS одинаков на вашем локальном компьютере или в экземпляре EC2. Algeriassic 6 лет назад 0
Вы можете проверить, прослушивая трафик с вашего компьютера и посмотреть, зашифрован он или нет Algeriassic 6 лет назад 0
@Algeriassic это правда, возможно, вы могли бы предоставить некоторую информацию о том, как это сделать. Подобное подробное тестирование потребует немного времени и усилий, оно будет полезно только для особо важной информации, IMHO, учитывая, что AWS является авторитетным поставщиком и информация от него ясна. Tim 6 лет назад 0
@Tim, он может использовать tcpdump, чтобы увидеть (зашифрованную) полезную нагрузку, которая отправляется на s3- «REGION» .amazonaws.com. Вот команда: `tcpdump -As 0 -i eth0 порт 443` Algeriassic 6 лет назад 0
0
Ina Kahn

В дополнение к поддержке CLI SSL Amazon использует службу управления ключами (KMS в их документации) и обеспечивает шифрование для своих предложений, таких как AWS EBS, S3, Redshift и RDS. Я обнаружил, что (спасибо Google) инструменты, такие как FileZilla с SFTP и парами ключей, или специализированные продукты, такие как OnTap Cloud, также использовались.

Amazon шифрует данные в нескольких формах: в состоянии покоя, в движении и зашифрованных снимков. Единственное предостережение в том, что вы не можете напрямую изменить состояние шифрования томов. Вы должны скопировать свой том, незашифрованный в зашифрованный и наоборот. Их документация дает подробности. И они рекомендуют использовать уникальный ключ, а не ваш стандартный ключ, при копировании тома.

Хорошей новостью является то, что при перемещении томов или данных между продуктами AWS их легко шифровать, и вы знаете, что их не видно. Существуют также статьи третьих сторон по управлению томами AWS, например, из NetApp . Приятно видеть, что поставщики применяют безопасность, а не заставляют конечного пользователя настраивать свои настройки безопасности.

Похожие вопросы