首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >与HTTPS相比,从S3到EC2使用EC2是否安全?

与HTTPS相比,从S3到EC2使用EC2是否安全?
EN

Server Fault用户
提问于 2012-10-31 20:27:08
回答 2查看 2.5K关注 0票数 2

我发现在向S3上传大量小文件时存在相当大的开销。其中一些开销来自SSL本身。

在S3中运行时,在不使用SSL的情况下与EC2对话有多安全?

下面是一些很棒的注释,这里有一些澄清:这不是HTTPS与HTTP的问题,也不是我的数据的敏感性问题。我试图对EC2和S3的网络和协议特性有一种感觉。例如

  • 当我们从EC2到S3通信时,我们保证只通过AWS网络吗?
  • 其他AWS用户(除了工作人员)能嗅到我在EC2和S3之间的通信吗?
  • 是否在每个调用上对其api进行了身份验证,从而在每个调用上传递了凭据?或者是否有某种经过认证的会话。我正在使用jets3t库。

有AWS经验的人的反馈将不胜感激。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2012-11-01 00:26:46

当我们从EC2到S3通信时,我们保证只通过AWS网络吗?

在同一区域内(包括在可用性区域之间),是的。在地区之间,没有。

其他AWS用户(除了工作人员)能嗅到我在EC2和S3之间的通信吗?

不(除非有某种安全漏洞)。

是否在每个调用上对其api进行了身份验证,从而在每个调用上传递了凭据?或者是否有某种经过认证的会话。我正在使用jets3t库。

每个调用分别进行身份验证。

票数 2
EN

Server Fault用户

发布于 2012-10-31 20:51:31

它与通过HTTP而不是HTTPS执行其他任何操作一样安全。你会在HTTP上存钱吗?不是的。但是你会通过HTTP下载色情吗?可能吧。

这一切都取决于你的使用情况,但我会一时兴起,说“是的”。除非答案是“不”。

在第二次阅读您的问题时,我认为您基本上是在问“由于我直接从EC2到S3这一事实,是否降低了攻击面”;也就是说,它们来自亚马逊网络中的两个服务之间。

我不定期使用AWS,但我的回忆是:如果它只通过Amazon的内部网络(在相同的可用性区域内),您不会为流量收费,但是如果通过它们的入口/出口,您就会为此付费。因此,如果您不为AWS > S3流量付费,那么是的,您的攻击面会减少,因为它只通过一个网络,而不是第三方拥有的网络,但这不是不使用HTTPS的借口。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/444186

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档