【问题标题】:How to properly encrypt Elasticsearch instance with KMS如何使用 KMS 正确加密 Elasticsearch 实例
【发布时间】:2016-12-21 02:30:57
【问题描述】:

我将使用我的 Rails/Mysql/Elasticsearch 来处理一些敏感数据,所以我想加密我的静态数据。

我很清楚我可以使用 AWS KMS 来encrypt data in Mysql。这种加密对我的应用程序是透明的,这对我来说很重要。

但现在我关心的是 Elasticsearch 收集的索引和数据。有没有类似的方法来透明地加密数据?

我对 Elasticsearch-as-an-application 和 AWS Elasticsearch-as-service 的解决方案都很感兴趣,因为我还没有决定要使用什么。

【问题讨论】:

    标签: security amazon-web-services encryption elasticsearch aws-kms


    【解决方案1】:

    正如我在回复your previous question 时提到的,AWS 目前不支持 ElasticSearch 服务的静态加密。对于传输中加密,您可以使用 HTTPS 连接,根据 AWS Support 对this question 的回复:

    您可以使用 https 与您的域进行加密通信。

    节点之间的通信未加密。节点本身是 托管在我们的 VPC 中,节点之间的所有通信仍然保持 在里面。

    如果您需要 ElasticSearch 的静态加密,则必须在 EC2 实例上设置您自己的 ElasticSearch 集群,并使用加密的 EBS 卷。

    【讨论】:

    • 感谢您回答我的问题,非常感谢!
    • 这只解决了磁盘级别的加密。如果您需要为每个客户端/索引使用加密密钥,我不知道有任何支持的方式来使用 KMS 或其他加密密钥加密数据。
    【解决方案2】:

    现在 AWS 已经为他们的 Elasticseach 服务提供了加密。可以通过link

    【讨论】:

      猜你喜欢
      • 2018-08-03
      • 1970-01-01
      • 2020-06-08
      • 1970-01-01
      • 2020-02-12
      • 1970-01-01
      • 1970-01-01
      • 2019-11-18
      • 2021-06-22
      相关资源
      最近更新 更多