【问题标题】:How much secure is the S3 put command method?S3 put 命令方法的安全性如何?
【发布时间】:2021-04-10 00:58:58
【问题描述】:

我需要将一些数据传输到 AWS S3。我发现我可以使用 S3 put 命令通过 AWS CLI/SDK 命令轻松传输它。但我想用这种方法询问它的安全性。这个 S3 put 方法是否足够安全以发送机密/敏感数据?他们使用什么协议来传输数据?

【问题讨论】:

  • 在执行 aws 命令期间,您可以使用 --debug true 查看显示幕后情况的日志。例如使用的协议、传输中和静态加密。

标签: amazon-web-services amazon-s3 aws-sdk aws-cli


【解决方案1】:

可以使用here 列出的 HTTP 或 HTTPS 协议访问 S3 端点。 defaultAWS CLI 将使用 HTTPS:

默认情况下,AWS CLI 在与 AWS 服务通信时使用 SSL。对于每个 SSL 连接,AWS CLI 将验证 SSL 证书。

此外,您还可以使用 bucket policy(示例)在您的存储桶上强制使用 HTTPS:

{
    "Version": "2012-10-17",
    "Id": "Policy1504640911349",
    "Statement": [
        {
            "Sid": "Stmt1504640908907",
            "Effect": "Deny",
            "Principal": "*",
            "Action": "s3:PutObject",
            "Resource": "arn:aws:s3:::/*",
            "Condition": {
                "Bool": {
                    "aws:SecureTransport": "false"
                }
            }
        }
    ]
}

如果这还不够,您可以使用client-side encryption 加密您的文件,然后再将它们上传到 S3。

【讨论】:

    猜你喜欢
    • 2018-08-11
    • 2018-03-07
    • 1970-01-01
    • 2015-12-07
    • 2016-09-20
    • 2012-05-15
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多