【问题标题】:What is the use case of encrypting AWS Parameter store values?加密 AWS 参数存储值的用例是什么?
【发布时间】:2019-03-24 19:31:12
【问题描述】:

为了让应用程序能够读取参数存储值,我需要授予它这样做的权限,如果使用安全字符串值,则应用程序/消费者还需要访问用于加密的 KMS 密钥。

但是,如果我必须首先明确允许访问该值,那么使用安全字符串的意义何在,如果我允许您请求参数,我当然也允许您解密它。此外,如果这些值可以访问 KMS 密钥并且被“解密”请求,那么这些值实际上会解密返回给请求者,因此这也与飞行中的安全性无关。

供参考:

https://docs.aws.amazon.com/kms/latest/developerguide/services-parameter-store.html https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter.html https://aws.amazon.com/blogs/mt/the-right-way-to-store-secrets-using-parameter-store/

【问题讨论】:

    标签: amazon-web-services aws-parameter-store


    【解决方案1】:

    这与加密 EBS 卷的用例相同。它可以防止亚马逊员工或窃取硬件或其他东西的任何人访问您的敏感材料。

    【讨论】:

    • 嗯,我想这是有道理的,尽管与有人入侵面向 EC2/ECS 实例的网络的威胁相比,我不会说我完全担心这一点,此时 EBS 或 Parameter存储加密根本没有太大帮助。
    • 这是 HIPAA 和 PCI 等某些安全标准的要求,这也需要强化 EC2/ECS 实例等服务器,以避免您提到的其他问题。它是您安全带中的一个工具,还有许多其他工具可以用来完全保护您的系统。它本身并不是一个完整的解决方案。
    猜你喜欢
    • 1970-01-01
    • 2017-08-29
    • 1970-01-01
    • 2021-10-28
    • 1970-01-01
    • 2017-06-26
    • 1970-01-01
    • 2020-05-25
    • 1970-01-01
    相关资源
    最近更新 更多