我们正在使用运行Linux的Amazon实例构建一个web应用程序。客户端浏览器的所有通信都是用SSL加密的。应该使用什么来加密实例之间的通信。
流量将包括从Tomcat到MySQL数据库的连接以及文件传输。
它需要可靠,并在失败时重新配置自己。
发布于 2009-05-21 02:42:35
我的理解是,EC2实例的行为就好像它们是交换网络上的独立服务器一样,因此通信量应该只在您的实例应该存在的情况下才能到达,并且除了网络中的源和目的地之外,任何其他实例都看不到流量,所以您所要寻找的安全级别可能过高了。
尽管如此,请看一看scp在实例之间复制文件,因为它将为您提供加密。MySQL 5还支持客户端和服务器之间的SSL。
如果您只想加密所有通信量,不管使用什么,安全的站点间VPN可能是一种选择。
发布于 2009-05-21 03:27:44
亚马逊EC2运行在一个由亚马逊控制的虚拟机中。他们对你所有的记忆都有读写权限。你真的认为这比嗅探他们可以访问的网络流量要复杂得多吗?
发布于 2009-05-21 07:28:17
如果您需要良好的、易于配置的加密,我建议使用OpenVPN。它很容易建立起来,而且非常坚固。
尽管如此,除非你是在处理某种规则,或者只是偏执狂,否则你可能不需要加密,因为你的实例只能和你的其他实例对话,没有其他人可以和它们交谈。如果需要,您甚至可以将您自己的实例分开。
https://serverfault.com/questions/10609
复制相似问题