【发布时间】:2018-03-06 05:14:40
【问题描述】:
我有一个面向公众的 AWS EC2 服务器,它有 mongoDB 服务器的数据库密码。如何加密数据库密码?
我找到了一种使用密钥管理服务的方法,但由于要与 KMS 通信,我必须将我的 AWS 访问权限和密钥保存在服务器上才能访问 API。如果有人通过运行 CLI 闯入服务器,是否有人无法获取密码?
【问题讨论】:
-
EC2 实例的最低权限 IAM 角色与 EC2 Parameter Store 相结合用于管理机密是标准解决方案。而且您始终需要实施最佳安全实践来防止黑客获得对系统的访问权限(AWS 提供 IAM、安全组、IP 白名单选项等来提供帮助)。
标签: amazon-web-services encryption amazon-s3 amazon-ec2 aws-kms