有人能解释一下AWS S3服务器端加密背后的想法吗?我们用服务器端加密保护什么?从谁那里?
如果有人访问了我的帐户,这种加密就没用了--因为用户总是会得到解密的数据。如果不能访问我的账户,未加密的数据也是安全的。我们是否在保护数据,使其免受可能的黑客的攻击,后者有权访问我的S3桶?这属于“云的安全”,是AWS的责任!我为什么要付钱?
我是不是漏掉了一点?你能解释一下吗?
发布于 2021-06-01 21:16:02
我为什么要付钱?
S3加密是免费的,除非您正在使用KMS。除此之外,法律可能要求您在休息时存储加密的数据。例如,如果您希望您的项目是HIPAA-compliant (医疗数据),则必须以加密形式存储数据。在加密方面,可能还有许多其他地方或联邦要求必须遵守。
https://stackoverflow.com/questions/67799055
复制相似问题