写点什么

Amazon EFS 的传输中数据加密

  • 2019-10-25
  • 本文字数:746 字

    阅读完需:约 2 分钟

Amazon EFS 的传输中数据加密

Amazon Elastic File System 的设计使其成为需要对基于文件的存储进行共享访问的原生云应用程序的首选文件系统。我们在 2016 年年中发布了 EFS,并在此后增加了一些重要功能,包括通过 Direct Connect 进行本地访问,以及静止数据加密。我们还在一些额外的 AWS 地区推出了 EFS,最新增加的地区是美国西部(加利福尼亚北部)。正如 EFS 本身一样,这些增强功能是为了回应客户的反馈,并反映了我们对所服务的客户群体能不断扩大的期望。


传输过程中的加密


如今,我们通过对传输中数据加密的额外支持,使 EFS 变得更加实用。与现有的静止数据加密支持结合使用,您现在可以使用一种深度防护安全策略保护您存储的文件。


为了能更轻松地在传输中进行加密,我们还发布了一款 EFS 挂载帮助程序。这款帮助程序(可见于源代码和 RPM 表)可帮助您搭建到 EFS 的 TLS 通道,并让您可以通过 ID 挂载文件系统。这两项功能是独立的,您可以使用帮助程序通过 ID 来挂载文件系统,即使您不使用传输中加密。帮助程序还会为实际挂载命令提供一组默认的 推荐 选项。


设置加密


先在 Amazon Linux 实例上安装 EFS 挂载帮助程序:


Bash


$ sudo yum install -y amazon-efs-utils
复制代码


接下来,访问 EFS 控制台并捕获文件系统 ID:



然后,指定 ID(以及 TLS 选项)以挂载文件系统:


Bash


$ sudo mount -t efs fs-92758f7b -o tls /mnt/efs
复制代码


这样就大功告成了!加密是透明的,对数据传输速度的影响微乎其微。


现已推出


您现在就可以在推出 EFS 的所有 AWS 地区使用传输中加密。


挂载帮助程序现已在 Amazon Linux 上可用。如果您正在运行 Linux 的其他分配,您需要克隆 GitHub repo 并依 README 所述建立您自己的 RPM。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-encryption-of-data-in-transit-for-amazon-efs/


2019-10-25 08:00775

评论

发布
暂无评论
发现更多内容

第五次作业

秦挺

谈学习

Ryan Zheng

学习方法

mybatis的通用插入更新方案

altantisor

Java mybatis

现在写还来得及吗?

Nydia

使用 Helm 部署 Wikijs

东风微鸣

k8s openshift wiki

你存在我深深的脑海里——兼谈间隔效应

Justin

心理学 28天写作 游戏设计

javascript中的模块系统

程序那些事

JavaScript 程序那些事 模块系统

模型评估指标-1-基础篇-FPR/TPR/F1/ROC/AUC

一直学习一直爽

机器学习 模型评估 分类模型 一直学习一直爽

易语言使用与研究

慕容

易语言

Linux入门篇 —— 一文带你彻底搞懂Linux 文件权限管理

若尘

Linux 权限 linux 文件权限控制

c++基本语法详解

张鹤羽

28天写作 3月日更

最值得阅读的数据仓库书籍推荐

白贺BaiHe

大数据 数据仓库 推荐书籍 数仓 构建模型

我眼中的IT售前工作

Geek_dn82ci

云计算 职场 解决方案 售前

关于整理东西这件事「Day 8」

道伟

28天写作

业务中台建设 - 4种部署模式

孝鹏

部署图 隔离性 中台架构

dubbo 源码 v2.7 分析:SPI机制

程序员架构进阶

Java spi 七日更 28天写作 2月春节不断更

如何节省数据库写操作资源(6)【写缓存】

我爱娃哈哈😍

数据库 缓存 架构设计 抢购思路 写缓存

从一次洗头发的经历,学习一家公司的成长

数列科技杨德华

28天写作

LeetCode题解:122. 买卖股票的最佳时机 II,动态规划,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

程序员成长第十六篇:代码重构

石云升

程序员 28天写作 2月春节不断更

一文搞懂Cookie、Storage、IndexedDB

执鸢者

大前端 Cookie indexedDB storage

诊所数字化:诊所私域直播

boshi

直播带货 数字化医疗 七日更 28天写作

消灭微服务的坏味道 之 共享库

码猿外

微服务 共享库

(28DW-S8-Day8) 区块链之瞎扯淡

mtfelix

区块链 28天写作

第五周作业-第四章作业(二)

Geek_72d5ab

产品经理训练营 - 作业五

胡小湖

论文阅读:通过动态预测/完备在稀疏知识图谱上进行多跳推理

Alocasia

自然语言处理 深度学习 nlp 强化学习

“他者”德意志(三):“翻险峰”的德国电动汽车产业

脑极体

必学必会-音频和视频

我是哪吒

html5 大前端 28天写作 2月春节不断更

【死磕JVM】五年 整整五年了 该知道JVM加载机制了!

牧小农

JVM 类加载 类加载器 类加载时机 双亲委派

第四章作业(二)

墨狂之逸才

Amazon EFS 的传输中数据加密_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章