0
我最近注意到亞馬遜獲得了API網關和Lambda PCI-DSS認證。具體如下:AWS無服務器PCI-DSS合規性
- 是否將Amazon Lambda執行認爲是隔離網絡,並且受防火牆保護?
- Amazon Lambda是否履行服務器IP掩碼屬性?
從本質上說,我想:
- 開放的API,允許信用卡處理通過HTTPS與API 網關
- 加密lambda函數內部此數據,使用密鑰 管理服務
- 將加密卡存放在DynamoDB中休息
請問這個archit是否被認爲符合PCI-DSS?
這個slideshare幾天前彈出,沒有太多的細節,但至少提供了一些支持使用無服務器的PCI符合性的想法:https://www.slideshare.net/AmazonWebServices/how-to-handle-pci -and-HIPAA遵守與 - 無服務器架構,srv214 – Richard