EBS-Volumes werden vor der Zuweisung gelöscht
Amazon EBS-Volumes werden Ihnen als unformatierte unformatierte Blockgeräte präsentiert, die vor der Bereitstellung gelöscht wurden. Das Löschen erfolgt unmittelbar vor der Wiederverwendung, so dass Sie sicher sein können, dass der Löschvorgang abgeschlossen ist. Wenn Sie über Verfahren verfügen, bei denen alle Daten mit einer bestimmten Methode gelöscht werden müssen, wie z. B. in den Anweisungen in DoD 5220.22-M („National Operating Security Program Operating Manual“) oder NIST 800-88 („Richtlinien für die Mediensanierung“) die Möglichkeit, dies auf Amazon EBS zu tun. Sie sollten ein spezielles Löschverfahren durchführen, bevor Sie das Volume löschen, um die festgelegten Anforderungen zu erfüllen.
Wenn die Daten vertraulich sind, sollten Sie außerdem verschlüsselte EBS-Volumes verwenden. Jedes Volume verfügt über einen eindeutigen Schlüssel. Wenn Sie das Volume zerstören, wird der Schlüssel gelöscht . Selbst wenn auf die Daten zugegriffen werden kann, können sie nicht entschlüsselt werden.
Jedes AWS-Konto verfügt über einen eindeutigen Hauptschlüssel, der getrennt von Ihren Daten auf einem System gespeichert wird, das von starken physischen und logischen Sicherheitskontrollen umgeben ist. Jedes verschlüsselte Volume (und seine nachfolgenden Momentaufnahmen) wird mit einem eindeutigen Volume-Verschlüsselungsschlüssel verschlüsselt, der dann mit einem regionenspezifischen sicheren Hauptschlüssel verschlüsselt wird. Die Datenträger-Verschlüsselungsschlüssel werden im Speicher des Servers verwendet, auf dem sich Ihre EC2-Instanz befindet. Sie werden niemals im Klartext auf der Festplatte gespeichert.
Wenn Sie dreimal sicher sein wollen, können Sie Daten manuell löschen. Sie können Shred dafür verwenden .