Wpis z mikrobloga

Mireczki, uczę się właśnie do certyfikatu na SysOpsa i zastanawia mnie kwestia podstawowego szyfrowania na S3 (SSE-S3, AES256, tego bez KMS-a). Jeżeli dobrze rozumiem, to ta usługa nie jest dodatkowo płatna i jest kompletnie przezroczysta dla użytkownika. Czy jest w związku z tym jakiś powód żeby tego NIE włączać? Bo chociaż trudno mi sobie wyobrazić wektor ataku, przed którym miałoby mnie to chronić, to korci mnie żeby to włączać na wszystkich bucketach, skoro nic nie kosztuje i koniec końców zawsze choć trochę bezpieczniej.
#devops #aws
  • 5
via Wykop Mobilny (Android)
  • 1
@CamelCase: useless opcja, jedynie po to by korpo mogły sobie odznaczyć checkboxy, aczkolwiek ja włączam to on domyślnie, zawsze może zdazyc się opcja że jakiś nadgorliwy pracownik amazona zechce #!$%@? pliki a nie będzie miał dostępu do kluczy.

Najbardziej prawdopodobne, że po prostu firmy korzystające z s3 mają w kontraktach obowiązkowe szyfrowanie, do tego wymagania przez prawo do szyfrowania danych użytkowników etc
@CamelCase: compliance - np z przetwarzaniem danych osobowych itp.
@ddzwon: acloudguru ma spoko materialy do wszystkich 3 certow na poziomie associate - na udemy za ok 40zl sztuka. Mi to wystarczylo do zdania tych 3 egzaminow na przestrzeni ostatniego roku.
Aktualnie przygotowuje sie do Security Specialty - tez z materialow acloudguru - zobaczymy co z tego wyjdzie :)