0
votes

Données AWS EC2 au repos - Sécurité

My Java Servlet Web App est hébergé dans l'instance AWS EC2. Stocke des données sensibles (Selon les informations d'identification DB) dans My Property (Config) de My Java Web App Safe? Lorsque le volume EBS est distribué, il contiendra-t-il les données que j'ai enregistrées et utilisées par quelqu'un d'autre avec le même compte AWS? Y a-t-il des risques de sécurité?


1 commentaires

Il suffit d'activer le cryptage EBS et votre stockage sous-jacent sera en sécurité même après que le volume soit distribué.


3 Réponses :


1
votes

Les données stockées sur le volume EBS sont zoolées après avoir supprimé le volume. Ceci est effectué automatiquement par AWS.


0 commentaires


0
votes

Je suis allé avec une autre approche compte tenu de la raison pour laquelle quiconque a accès au fichier (via une télécommande ou quelque part) peut lire et transmettre à travers. J'ai utilisé AWS Systems Manager (param Store) pour stocker les valeurs sensibles comme chaîne sécurisée. L'application la récupère à partir de param Store et utilisez-la au moment de l'exécution. Pour réduire plusieurs hits, la valeur est mise en cache pour un temps configurable. La question initiale concerne la sécurité des EB et non sur le suppléant. Cependant, partager mon approche pour informer quelqu'un le remplaçant.


0 commentaires