首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何加密两个亚马逊EC2实例之间的通信量?

如何加密两个亚马逊EC2实例之间的通信量?
EN

Server Fault用户
提问于 2009-05-21 01:08:34
回答 3查看 3.7K关注 0票数 4

我们正在使用运行Linux的Amazon实例构建一个web应用程序。客户端浏览器的所有通信都是用SSL加密的。应该使用什么来加密实例之间的通信。

流量将包括从Tomcat到MySQL数据库的连接以及文件传输。

它需要可靠,并在失败时重新配置自己。

EN

回答 3

Server Fault用户

回答已采纳

发布于 2009-05-21 02:42:35

我的理解是,EC2实例的行为就好像它们是交换网络上的独立服务器一样,因此通信量应该只在您的实例应该存在的情况下才能到达,并且除了网络中的源和目的地之外,任何其他实例都看不到流量,所以您所要寻找的安全级别可能过高了。

尽管如此,请看一看scp在实例之间复制文件,因为它将为您提供加密。MySQL 5还支持客户端和服务器之间的SSL

如果您只想加密所有通信量,不管使用什么,安全的站点间VPN可能是一种选择。

票数 1
EN

Server Fault用户

发布于 2009-05-21 03:27:44

亚马逊EC2运行在一个由亚马逊控制的虚拟机中。他们对你所有的记忆都有读写权限。你真的认为这比嗅探他们可以访问的网络流量要复杂得多吗?

票数 2
EN

Server Fault用户

发布于 2009-05-21 07:28:17

如果您需要良好的、易于配置的加密,我建议使用OpenVPN。它很容易建立起来,而且非常坚固。

尽管如此,除非你是在处理某种规则,或者只是偏执狂,否则你可能不需要加密,因为你的实例只能和你的其他实例对话,没有其他人可以和它们交谈。如果需要,您甚至可以将您自己的实例分开。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/10609

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档