首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >保护亚马逊DynamoDB免受网络过度攻击

保护亚马逊DynamoDB免受网络过度攻击
EN

Software Engineering用户
提问于 2016-06-21 17:42:14
回答 1查看 505关注 0票数 0

我正在构建一个将极大地利用DynamoDb的体系结构。我的组织正在考虑在DynamoDb中存储敏感数据(配置信息)以及非敏感数据(例如遥测数据)的可能性。

历史上,我们的SQL服务器一直受到许多网络和物理安全层的保护。虽然我们喜欢DynamoDb这个看似无限规模的数据存储库的想法,但我们不确定DynamoDb这样的互联网数据库的最佳实践是什么。

除了简单的身份验证和授权之外,是否还有限制对DynamoDB中数据的访问的最佳实践?是否有任何网络级别的保护可以到位,以限制攻击配置文件?

EN

回答 1

Software Engineering用户

回答已采纳

发布于 2016-06-21 22:45:36

除了简单的身份验证和授权之外,是否还有限制对DynamoDB中数据的访问的最佳实践?

对于DynamoDB来说,整个安全模型是由AWS提供的身份验证和授权(IAM);除了这两者之外,没有任何东西。但是,您不会直接从互联网访问DynamoDB,而是通过某种形式的服务(例如API网关备份到Lambda函数,或者运行在EC2框上的一些自定义代码)。然后,AWS将为您管理授权(例如通过EC2的IAM角色),而在AWS之外的任何东西都不需要知道发生了什么。您绝对不应该在应用程序中放置任何IAM密钥。

作为旁白:

在DynamoDb中存储敏感数据(配置信息)

我个人不会走这条路,不是因为数据的性质,而是因为在DynamoDB中缺乏原子性和隔离性。您不需要DynamoDB的速度太快,所以只需使用好的旧SQL即可。

票数 1
EN
页面原文内容由Software Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://softwareengineering.stackexchange.com/questions/322879

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档