【发布时间】:2016-11-04 16:11:45
【问题描述】:
致所有 SaaS 工程师/开发人员...
我正在构建一个将客户数据存储在 S3 上的 SaaS 产品。我想知道关于安全性的最佳方法是什么?
- 拥有一个具有存储桶策略的 IAM 用户。这很简单,但数据安全完全由 SaaS 应用程序处理。如果出现故障,其他用户可以访问受限材料。
- 如何为每个新客户帐户创建一个 IAM 用户(通过 IAM REST API)并为每个存储的对象设置对象特定的 ACL?更复杂,但它也在 S3 中增加了一层安全性。
- 还有其他方法吗?
此外,通过 SaaS 应用程序提供对材料的访问。我计划将每个对象的“可读名称”替换为 guid,这样就不会轻易猜到它,并使用带有时间限制的预签名 url 来查看和下载它们。这是最佳做法吗?什么时间限制被认为是安全和用户友好的?
谢谢
【问题讨论】: