Совместно ли данные Redshift / S3?

Я работаю над переносом наших бизнес-потребностей в облако, а именно с помощью AWS Simple Storage Service и Amazon Redshift. Поскольку мы работаем с конфиденциальными данными, нам нужно учитывать некоторые проблемы клиентов. Нам придется ответить на один вопрос: смешаны ли данные в S3 / Redshift с другими данными и показывают ли они доказательства того, что они изолированы.

Во время исследования я обнаружил информацию об общих экземплярах EC2 на одном сервере, если только этот экземпляр не указан как выделенный. Однако мне совершенно не удалось найти ничего похожего в отношении других сервисов AWS. Совпадают ли данные в S3 и Redshift?


person A. Pearson    schedule 17.07.2018    source источник
comment
Его можно объединить, но это невозможно до тех пор, пока вы не предоставите доступ своему красному смещению для доступа к вашим данным в s3. Представьте s3 как схему, которая не может быть прочитана с помощью красного смещения, пока не появится роль в красном смещении, у которой есть разрешения на чтение данных. в s3. Как правило, существуют варианты vpc, разрешений, ролей и т. Д., Что делает ваши данные практически изолированными. В конце концов, это то, за что aws получает деньги :)   -  person theDbGuy    schedule 19.07.2018


Ответы (1)


Все в облаке смешано, но с границами безопасности, если вы не платите больше за выделенный сервис (например, выделенные узлы EC2), и в этом случае вам следует придерживаться локального режима.

Ваши опасения по поводу совместного использования подпадают под Shared Responsiblity Model, где AWS отвечает за то, чтобы ваши данные были недоступны для других сервисов, работающих на их хостах, если вы не откроете доступ.

Прочтите эту статью о том, как работает Shared Responsibility Model

https://aws.amazon.com/compliance/shared-responsibility-model/ < / а>

Или этот технический документ

https://d0.awsstatic.com/whitepapers/Security/AWS_Security_Best_Practices.pdf

person Asdfg    schedule 17.07.2018