2017-06-14 79 views
0

我有關於Amazon EBS Encryption的兩個特定問題。aws EBS上的REST數據加密

  1. 使用加密EBS有什麼好處?
  2. 如果創建加密的EBS並附加到實例,如果我使用ssh登錄,是否可以讀取數據?

感謝您能簡單解釋一下。

感謝和問候,

Vady

+1

請注意,您的實例和EBS卷之間的傳輸數據通過網絡傳輸(EBS是網絡連接的)。如果您使用EBS加密,那麼該數據將在託管您的EC2實例的物理機器上加密/解密,因此所有傳入/傳出EBS卷的數據都將被加密。另外請注意,靜態加密擴展到EBS卷的快照。所有重要的法規遵從。 – jarmod

+0

@jarmod感謝您的意見。 –

回答

1
  1. AWS員工直接訪問底層硬件無法查看數據。這是唯一的優勢。您可能必須這樣做才能滿足PCI或HIPAA等安全合規性要求。如果沒有,那麼啓用EBS加密沒有太大的理由。

  2. 數據在服務器上顯示爲未加密。否則,它將無法使用,並且沒有提供此功能的意義。

+0

謝謝你的時間。 –