写点什么

Amazon EFS 的传输中数据加密

  • 2019-10-25
  • 本文字数:746 字

    阅读完需:约 2 分钟

Amazon EFS 的传输中数据加密

Amazon Elastic File System 的设计使其成为需要对基于文件的存储进行共享访问的原生云应用程序的首选文件系统。我们在 2016 年年中发布了 EFS,并在此后增加了一些重要功能,包括通过 Direct Connect 进行本地访问,以及静止数据加密。我们还在一些额外的 AWS 地区推出了 EFS,最新增加的地区是美国西部(加利福尼亚北部)。正如 EFS 本身一样,这些增强功能是为了回应客户的反馈,并反映了我们对所服务的客户群体能不断扩大的期望。


传输过程中的加密


如今,我们通过对传输中数据加密的额外支持,使 EFS 变得更加实用。与现有的静止数据加密支持结合使用,您现在可以使用一种深度防护安全策略保护您存储的文件。


为了能更轻松地在传输中进行加密,我们还发布了一款 EFS 挂载帮助程序。这款帮助程序(可见于源代码和 RPM 表)可帮助您搭建到 EFS 的 TLS 通道,并让您可以通过 ID 挂载文件系统。这两项功能是独立的,您可以使用帮助程序通过 ID 来挂载文件系统,即使您不使用传输中加密。帮助程序还会为实际挂载命令提供一组默认的 推荐 选项。


设置加密


先在 Amazon Linux 实例上安装 EFS 挂载帮助程序:


Bash


$ sudo yum install -y amazon-efs-utils
复制代码


接下来,访问 EFS 控制台并捕获文件系统 ID:



然后,指定 ID(以及 TLS 选项)以挂载文件系统:


Bash


$ sudo mount -t efs fs-92758f7b -o tls /mnt/efs
复制代码


这样就大功告成了!加密是透明的,对数据传输速度的影响微乎其微。


现已推出


您现在就可以在推出 EFS 的所有 AWS 地区使用传输中加密。


挂载帮助程序现已在 Amazon Linux 上可用。如果您正在运行 Linux 的其他分配,您需要克隆 GitHub repo 并依 README 所述建立您自己的 RPM。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/new-encryption-of-data-in-transit-for-amazon-efs/


2019-10-25 08:00726

评论

发布
暂无评论
发现更多内容

移动端异构运算技术-GPU OpenCL 编程(基础篇)

百度Geek说

后端

用更云原生的方式做诊断|大规模 K8s 集群诊断利器深度解析

尔达Erda

程序员 运维 云原生 k8s 工具

(win)C、C++处理文件名称

DS小龙哥

5月月更

零元尝鲜|阿里云 Grafana 商业化服务正式发布

阿里巴巴云原生

阿里云 云原生 Grafana 可观测工具

JVM进阶(十四)——初识JAVA 类加载机制

No Silver Bullet

Java 类加载机制 5月月更

首届 FinClip Hackathon 圆满落幕,亚马逊云科技|云服务平台助力获奖团队高速成长

FinClip

亚马逊 finclip FinClip Hackthon

谢孟军:中国 Go 语言领军人的创业第五年

腾源会

开源 Go 语言 腾源会 WeOpen Talk

FLASK项目动态更新配置的方法

西北望高楼

Python flask

茶饮市场当前情况如何?走入下半场的现制茶战局,又将去向何方?

易观分析

茶饮

AI简报:图像超分模型 EDSR+RDN

AIWeker

人工智能 5月月更 超分 AI简报

【FinClip 黑客马拉松优秀参赛项目@灰鲸疫情地图】疫情之下,安全出行的一站式解决方案

FinClip

finclip FinClip Hackthon 疫情地图

深入微服务-服务注册与发现 SpringCloud Eureka之基础

janyxe

微服务 云原生 SpringCloud Eureka 服务注册与发现

JSON数据传输大法第一式——用OADate处理日期格式

葡萄城技术团队

json 前端 表格开发 表格 表格技术

「深度」国产GPU的“成色”与“现实”

Finovy Cloud

服务器 GPU服务器

堡垒机属于什么设备?是网络设备吗?

行云管家

网络安全 服务器 堡垒机 网络设备

typeof和instanceof

源字节1号

带你聚焦GaussDB(DWS)存储时游标使用

华为云开发者联盟

sql 数据处理 GaussDB(DWS) 游标 动态游标

Android技术分享| Context浅析

anyRTC开发者

android 音视频 WebRTC Context 移动开发

Squids DBMotion数据库迁移服务上线|助力云端数据畅游无阻!

沃趣科技

SAP Marketing Cloud Contact 模型的导入配置和数据合并原理

汪子熙

Cloud SAP 云产品 5月月更

透过实例demo带你认识gRPC

华为云开发者联盟

spring gRPC 数据编码 请求映射

用了Scrum越来越累?这三点帮你走出困境

华为云开发者联盟

Scrum 团队 估算 计划会议 需求梳理

云计算和运维工程师冲突吗?运维岗需要云计算知识吗?

行云管家

云计算 运维 IT运维 云运维

改善CRM系统策略的方法

低代码小观

CRM 客户关系管理 企业管理系统 CRM系统 客户关系管理系统

天才制造者:独行侠、科技巨头和AI |深度学习崛起十年

OneFlow

人工智能 神经网络 深度学习 DeepMind 开源公司

Clickhouse:日志表占用大量磁盘空间怎么办?

Ken

Clickhouse 日志表

前端路由工作原理与使用

CRMEB

当开放服务网格 OSM 遇到 Pipy

Flomesh

Service Mesh 服务网格 SMI OSM

详解CVE-2022-0847 DirtyPipe漏洞

华为云开发者联盟

安全 漏洞 splice syscall 内存未初始化

重磅官宣!摩尔线程携手7家核心分销商伙伴共拓GPU市场机遇

科技热闻

有奖调研!第四期(2021-2022)传统行业云原生技术落地调研——央国企篇

York

容器 DevOps 微服务 云原生

Amazon EFS 的传输中数据加密_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章