2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

重要特性不容错过:AWS 最近新增一些安全增强机制

  • 2014-11-18
  • 本文字数:1484 字

    阅读完需:约 5 分钟

随着 AWS 服务日趋稳定的更新与增强机制,或许您会错过一些关于安全增强机制方面的重要更新。在本文中,您将了解到 AWS 在最近针对安全方面做出的一系列强化,或许有部分内容是您尚未了解的,这些令人振奋的强化机制您将不容错过。

AWS Trusted Advisor 会对您的 AWS 环境进行检测,帮助您节约成本,改善系统性能与可靠性,并有助于您弥补一些安全漏洞。最近,Trusted Advisor 面对所有 AWS 用户推出了四项非常受欢迎的检查项目,而其中有三项检查涉及安全层面:

  1. Specific Ports Unrestricted 这项检查能够提醒您过于宽松地(未经过严格设定控制权限)访问 Amazon Elastic Compute Cloud(简称 Amazon EC2)实例,从而帮助您避免恶意行为——例如黑客活动、分布式拒绝服务攻击以及数据丢失等。
  2. IAM Use 这项检查旨在检测大家是否遵循官方推荐的实践方式使用 IAM 来创建和管理 AWS 用户、群组以及角色,从而安全的控制用户对亚马逊 AWS 服务和资源的访问权限,而不是使用您的账号凭证。
  3. MFA 这项检查旨在检测当您使用管理员权限密码的时候是否启用了多重身份验证(简称 MFA)的机制进入管理员控制台。

对于拥有业务或者企业级客户而言,还有更多额外检查项目供其使用。更多详情您可以在 AWS博客或者AWS官方网站上查看。

Amazon S3 最近刚刚新增了一项通过客户提供的 Key 值(SSE-C)对服务端进行加密。当您使用这项功能时,Amazon S3 会根据您提供的加密密钥对存储对象进行加密,您可以在使用这种加密密钥方式中获益,因为在您不需要在管理自己加密代码方面投入成本。更多详情请点击这里查看Amazon S3 的说明文档。

Amazon Cognito 现在同时面向移动端应用与基于 Web 端应用提供身份验证及同步服务。Amazon Cognito 能够为移动端访问 AWS 带来诸多好处,包括跨设备的用户身份验证、数据同步,未经身份验证的用户支持以及在无需保存凭证的前提下允许应用程序接入 AWS。这些不容错过的特性在 AWS SDK 中已经可以正式使用了,支持 Web 端开发。包括 AWS SDK for JavaScript(浏览器和 node.js)、AWS SDK for Java、AWS SDK for .Net 以及 AWS SDK for PHP。更多详情请点击这里查看Stefan Buliani 在AWS 移动开发方面发布的博客。

Amazon WorkSpaces 添加了多重身份验证(简称 MFA)的机制,MFA 是一种非常简便的最佳实践方法,它能够在用户名称和密码之外再额外增加一层保护。启用 MFA 后,用户登录 AWS 网站时,系统将要求他们输入用户名和密码(第一安全要素 - 用户已知),以及来自其 AWS MFA 设备的身份验证代码(第二安全要素 - 用户已有)。这些多重要素结合起来将为您的 AWS 账户设置和资源提供更高的安全保护。当 MFA 得到启用时,用户必须在输入用户名与密码之外、另行提供来自 MFA 设备的一次性密码(简称 OTP)。Amazon WorkSpaces 中的 MFA 需要与您本地网络中的 RADIUS 服务相对接,更多详情请点击这里查看Amazon WorkSpaces 的说明文档。

Elastic Transcoder 现在在 IAM 策略中支持指定的个人资源。管理员控制访问不仅仅是操作,还可以对该操作所指向的相关资源加以控制。举例来说,大家可以允许一部分用户执行所有操作,同时限定另一部分用户只能通过特定通道或特定工作(jobs)访问。更多详情请点击这里查看Elastic Transcoder 的说明文档。

除此之外,AWS 在安全方面的增强机制还有很多,这里只提到了以上几点,更多详情请查看《 Amazon CloudSearch 中的细化域权限》、《 AWS CloudTrail 追踪控制台登录事件》以及《 AWS IAM 中的强化密码管理与凭证报告》等相关博文。

当然,如果您对上述功能或者 AWS 服务本身仍然存在疑问或不解,请点击这里访问 AWS 论坛,相信能够找到令人满意的解答。

2014-11-18 02:021631
用户头像

发布了 501 篇内容, 共 285.0 次阅读, 收获喜欢 64 次。

关注

评论

发布
暂无评论
发现更多内容

开源一夏 |分布式事务--TCC解决方案

六月的雨在InfoQ

开源 分布式事务 TCC 最终一致性 8月月更

新元联手倍市得,以数字化手段实现人才公租房项目满意度持续监测

科技怪咖

合成资产赛道风云突变,Linear Finance有望成为最具潜力的黑马

鳄鱼视界

数据点按时间间隔以及数据值分割数据块

waitmoon

算法 SLO

一加和OPPO是什么关系?我来揭秘

Geek_8a195c

解决 Flutter 嵌套过深,是选择函数还是自定义类组件?

岛上码农

flutter ios 前端 安卓开发 8月月更

C/CPP中int和string的互相转换详解与多解例题分析

CtrlX

c c++ 后端 数据类型 8月月更

悲观锁和乐观锁的区别以及实现方式

浅羽技术

Java 面试 面试题 秋招 8月月更

4.0 SDK Workshop 纪实:一起体验多人、多屏幕共享新功能

RTE开发者社区

人工智能 音视频

[CSS入门到进阶] 外国前端开发者说的 Intrinsic Ratios in css 是什么意思?

HullQin

CSS JavaScript html 前端 8月月更

数衍科技与超市发达成合作,共同探索数字小票的新应用

科技怪咖

基于STM32设计的拼图小游戏

DS小龙哥

8月月更

老板问我要ROI,我让他先挑宽门or窄门

科技怪咖

皮皮APP夏日防溺水公益讲座 联动武汉长江救援队筑建生命安全线

联营汇聚

自动化测试如何解决日志问题

老张

自动化测试 日志处理

看准六点,帮你选对客户体验管理(CEM)系统

科技怪咖

仅用3年!青软集团跃升华为云教育类目伙伴TOP2

科技怪咖

风险组件已经升级到最新版本,仍然提示风险,如何快速解决——kaptcha 安全漏洞

墨菲安全

Kaptcha 漏洞修复 开源安全 漏洞检测 开源安全与治理

直播预告 | PolarDB-X 动手实践系列—— PolarDB-X on OSS 冷热数据分离存储

阿里云数据库开源

数据库 阿里云 开源 分布式 PolarDB-X

云途加油站 | 一文读懂 Dynatrace 与Amazon Lambda 的“双剑合璧心法”

亚马逊云科技 (Amazon Web Services)

数据库 Serverless Lambda

Flu tter开发小技巧

坚果

开源 8月月更

每日一R「14」错误处理

Samson

学习笔记 8月月更 ​Rust

微博系统“微博评论”高性能高可用计算架构

张立奎

ARMS实践|日志在可观测场景下的应用

阿里巴巴中间件

阿里云 云原生 可观测

分布式雪花算法

源字节1号

前端开发 后端开发

【数据结构实践】从0到1带你利用Python实现自定义集合

迷彩

数据结构 集合运算 8月月更 自定义集合

从事DevOps工作应该掌握哪些语言及工具

穿过生命散发芬芳

DevOps 8月月更

数据库中存媒体文件的字段用什么类型?一文带你了解二进制大对象BLOB

wljslmz

数据库 8月月更

计算机接口技术复习题(1-6章)

乌龟哥哥

8月月更

Python 教程之输入输出(9)—— print() 中的 sep 参数

海拥(haiyong.site)

Python 8月月更

购物中心的运营保障,数衍科技数据桥接服务系统升级

科技怪咖

重要特性不容错过:AWS最近新增一些安全增强机制_亚马逊云科技_崔康_InfoQ精选文章