【发布时间】:2019-11-12 08:06:15
【问题描述】:
是否可以对单个 Redshift 内的不同数据库使用不同的加密?
换句话说,我的意思是,如果(理论上)从 AWS 数据中心窃取硬盘驱动器,黑客将无法使用相同的密钥解密该驱动器上的所有数据库?
【问题讨论】:
标签: amazon-web-services amazon-redshift data-security
是否可以对单个 Redshift 内的不同数据库使用不同的加密?
换句话说,我的意思是,如果(理论上)从 AWS 数据中心窃取硬盘驱动器,黑客将无法使用相同的密钥解密该驱动器上的所有数据库?
【问题讨论】:
标签: amazon-web-services amazon-redshift data-security
看来:
【讨论】:
GRANT 权限可能会将数据暴露给错误的租户。这适用于任何数据库,而不仅仅是 Redshift。当然,您永远不应该让您的客户直接访问数据库,因此这实际上取决于您的应用程序是否正确编码以管理安全性。