So können Sie Dateien bei der Übertragung von lokaler Macine zu S3 verschlüsseln

711
Pramod

Ich habe AWS CLI auf einem Server in meinem On-Prem-Server installiert. Ich kann Dateien über die cli S3-Befehle kopieren. Wie kann ich feststellen, ob die Dateien, die auf S3 übertragen werden, verschlüsselt sind? Auf dem lokalen Server ist ein SSL installiert. Vielen Dank.

0

2 Antworten auf die Frage

1
Tim

"By default, the AWS CLI uses SSL when communicating with AWS services. For each SSL connection, the AWS CLI will verify SSL certificates.."

Source - AWS CLI documentation.

Note that this SSL happens whether the CLI runs on an EC2 instance or a remote computer outside AWS, eg a Windows / Linux computer.

Ist dies der Fall, wenn ich das aws-cli auf einem lokalen Rechner (nicht in der EC2-Instanz) verwende? Pramod vor 6 Jahren 0
Unabhängig davon, ob Sie eine EC2-Instanz oder die AWS-CLI auf einem Remote-Computer verwenden, ist die Antwort gleich. Tim vor 6 Jahren 0
AWS CLI ist auf Ihrem lokalen Computer oder Ihrer EC2-Instanz gleich. Algeriassic vor 6 Jahren 0
Sie können dies testen, indem Sie den Datenverkehr von Ihrem Computer abhören und feststellen, ob er verschlüsselt ist oder nicht Algeriassic vor 6 Jahren 0
@Algeriassic das stimmt, vielleicht kannst du ein paar Informationen dazu geben. Diese Art des detaillierten Testens würde etwas Zeit und Mühe kosten. Es wäre nur für besonders sensible Informationen sinnvoll, da AWS ein seriöser Anbieter ist und die Informationen von ihnen eindeutig sind. Tim vor 6 Jahren 0
@Tim kann tcpdump verwenden, um die (verschlüsselte) Nutzlast anzuzeigen, die an s3- "REGION" .amazonaws.com gesendet wird. Hier ist der Befehl: `tcpdump -As 0 -i eth0 port 443` Algeriassic vor 6 Jahren 0
0
Ina Kahn

Neben der CLI-SSL-Unterstützung verwendet Amazon einen Schlüsselverwaltungsdienst (KMS in seiner Dokumentation) und bietet Verschlüsselung für seine Angebote wie AWS EBS, S3, Redshift und RDS. Ich fand heraus, dass (danke Google) Tools wie FileZilla mit SFTP und Schlüsselpaaren oder fokussierte Produkte wie OnTap Cloud verwendet wurden.

Amazon verschlüsselt Daten auf verschiedene Arten: in Ruhe, in Bewegung und verschlüsselte Momentaufnahmen. Der einzige Nachteil ist, dass Sie den Verschlüsselungsstatus von Volumes nicht direkt ändern können. Sie müssen Ihr Volume kopieren, unverschlüsselt zu verschlüsseln und umgekehrt. Ihre Dokumentation enthält Details. Sie empfehlen die Verwendung eines eindeutigen Schlüssels, nicht Ihres Standardschlüssels, wenn Sie ein Volume kopieren.

Die gute Nachricht ist, dass das Verschieben von Volumina oder Daten zwischen AWS-Produkten leicht zu verschlüsseln ist und Sie wissen, dass es nicht in Sichtweite ist. Es gibt auch Artikel von Drittanbietern zum Verwalten von AWS-Volumes wie diesem von NetApp . Es ist gut zu sehen, dass Anbieter Sicherheitsmaßnahmen anwenden, anstatt dass der Endbenutzer sein Setup für die Sicherheit konfiguriert.