AWS Kinesis firehose用于将日志从服务提供商AWS云帐户传输到消费者AWS云帐户中的S3存储桶。AWS是否提供防篡改控制,以确保消费者AWS云账户收到的日志的完整性。
发布于 2021-02-28 02:19:04
据我所知,唯一提供own data integrity validation is CloudTrail的亚马逊网络服务。这在某种程度上是有意义的,因为CloudTrail日志数据是一种闭环-仅在亚马逊网络服务内部-因此他们可以对其提供合理可靠的完整性检查。
Firehose不提供自己的完整性验证控件。我认为这是因为它可以接收外部数据并将其存储在AWS上。对于Firehose,您能做的最好的事情就是实现security best practices。S3也是如此。
https://stackoverflow.com/questions/66398966
复制相似问题