【发布时间】:2019-10-30 02:02:49
【问题描述】:
我正在阅读有关静态加密的信息,发现 Dynamodb 默认情况下会这样做。 https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/encryption.usagenotes.html
实际上是什么意思?因为我仍然可以在 AWS 控制台中以纯文本形式查看数据。那么,它是如何加密的呢?
这是否意味着在机器中的实际存储形式中它是加密的?而私钥/公钥由 Dynamodb 服务本身管理?
另外,如果我为此类表启用 dynamodb 流并将流连接到 AWS Lambda,那么我可以在 lambda 中以纯文本形式查看数据。那么,它是怎么加密的呢?
有人可以解释我缺少什么吗?有什么方法可以验证 Dynamodb 是否真的在加密我们的数据?
【问题讨论】:
-
DynamoDB 支持静态加密。这意味着它在 DynamoDB 服务器上被加密,但在传输到任何客户端(例如 AWS 控制台或 lambda 函数)时不会被加密。
标签: amazon-web-services encryption amazon-dynamodb