写点什么

Amazon EFS 的传输中数据加密

  • 2019-10-25
  • 本文字数:746 字

    阅读完需:约 2 分钟

Amazon EFS 的传输中数据加密

Amazon Elastic File System 的设计使其成为需要对基于文件的存储进行共享访问的原生云应用程序的首选文件系统。我们在 2016 年年中发布了 EFS,并在此后增加了一些重要功能,包括通过 Direct Connect 进行本地访问,以及静止数据加密。我们还在一些额外的 AWS 地区推出了 EFS,最新增加的地区是美国西部(加利福尼亚北部)。正如 EFS 本身一样,这些增强功能是为了回应客户的反馈,并反映了我们对所服务的客户群体能不断扩大的期望。


传输过程中的加密


如今,我们通过对传输中数据加密的额外支持,使 EFS 变得更加实用。与现有的静止数据加密支持结合使用,您现在可以使用一种深度防护安全策略保护您存储的文件。


为了能更轻松地在传输中进行加密,我们还发布了一款 EFS 挂载帮助程序。这款帮助程序(可见于源代码和 RPM 表)可帮助您搭建到 EFS 的 TLS 通道,并让您可以通过 ID 挂载文件系统。这两项功能是独立的,您可以使用帮助程序通过 ID 来挂载文件系统,即使您不使用传输中加密。帮助程序还会为实际挂载命令提供一组默认的 推荐 选项。


设置加密


先在 Amazon Linux 实例上安装 EFS 挂载帮助程序:


Bash


$ sudo yum install -y amazon-efs-utils
复制代码


接下来,访问 EFS 控制台并捕获文件系统 ID:



然后,指定 ID(以及 TLS 选项)以挂载文件系统:


Bash


$ sudo mount -t efs fs-92758f7b -o tls /mnt/efs
复制代码


这样就大功告成了!加密是透明的,对数据传输速度的影响微乎其微。


现已推出


您现在就可以在推出 EFS 的所有 AWS 地区使用传输中加密。


挂载帮助程序现已在 Amazon Linux 上可用。如果您正在运行 Linux 的其他分配,您需要克隆 GitHub repo 并依 README 所述建立您自己的 RPM。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-encryption-of-data-in-transit-for-amazon-efs/


2019-10-25 08:00644

评论

发布
暂无评论
发现更多内容

泄漏检测与修复综合管理系统(源码+文档+部署+讲解)

深圳亥时科技

计算不停歇,百度沧海数据湖存储加速方案 2.0 设计和实践

百度Geek说

人工智能 数据库 百度 数据湖

codigger体验过程记录

芯动大师

codigger

矩阵起源 CEO 王龙出席 1024 超互联(苏州)总部节点发布会

MatrixOrigin

如何评估项目管理工具的性价比?8款工具

爱吃小舅的鱼

项目管理工具

全民经纪人平台

深圳亥时科技

艾卡货车救援系统(源码+文档+部署+讲解)

深圳亥时科技

数字身份发展趋势前瞻:身份韧性与安全

芯盾时代

身份安全 iam 统一身份管理平台

一起单测引起的项目加载失败惨案

京东科技开发者

如何利用模版进行设置仿真默认参数z

思茂信息

教程 模板 cst

基于图遍历的Flink任务画布模式下零代码开发实现方案

京东科技开发者

如何成为高效的中层管理人员:管理水平提升指南

爱吃小舅的鱼

中层管理人员

Avalonia开源控件库强力推荐-Semi.Avalonia

沙漠尽头的狼

Late Chunking×Milvus:如何提高RAG准确率

Zilliz

Milvus LLM rag 大模型幻觉 late chunking

AI工具百宝箱|一键解锁o1/ChatGPT/Gemini/Claude等应用的网站,等你来体验!

可信AI进展

语忆科技携手火山引擎数据飞轮 探索智能客服场景新可能

字节跳动数据平台

大数据 数仓 数智化转型 数据飞轮

Kubernetes时代的APM部署革新:基于Webhook的Agent动态注入

云智慧AIOps社区

APM 应用监控

小公司团队管理:沟通与激励的艺术

爱吃小舅的鱼

团队管理

《使用Gin框架构建分布式应用》读后感

codists

golang gin 编程人

开源自托管数据管理工具全面指南

NocoBase

开源 数据管理 数据转换 自托管

GreptimeDB vs. ClickHouse vs. ElasticSearch 日志引擎性能对比报告

Greptime 格睿科技

数据库 Elastic Search Click house 性能报告

深度解析1688阿里巴巴平台商品详情API接口

代码忍者

API 接口 pinduoduo API

细谈 Linux 中的多路复用epoll

威哥爱编程

Linux epoll Java.

MatrixOne 助力西安天能替换MySQL+MongoDB+ES打造一体化物联网平台

MatrixOrigin

装饰器@wraps到底是个啥

LLLibra146

Python 装饰器

如何配置 GreptimeDB 作为 Prometheus 的长期存储

Greptime 格睿科技

存储 时序数据库 Promethues

Amazon EFS 的传输中数据加密_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章