小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
为数字资产构建坚不可摧的堡垒:Chaterm如何利用AWS KMS信封加密创建零信任安全架构

本文探讨了AWS KMS和信封加密的核心原则及其安全优势。Chaterm利用这两种技术构建三层密钥架构,实现端到端的数据安全,保护用户的SSH密钥和服务器配置等敏感资产。信封加密结合了对称和非对称加密的优点,确保数据安全,防止泄露。通过多层密钥隔离和零信任架构,Chaterm确保即使服务器被攻击,数据依然安全。

为数字资产构建坚不可摧的堡垒:Chaterm如何利用AWS KMS信封加密创建零信任安全架构

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-02-03T01:56:46Z
数据平台经理指南:Snowflake中的AWS Tri-Secret Secure

作为数据平台经理,确保云环境中的数据安全和合规性至关重要。Snowflake的AWS Tri-Secret Secure模型通过集成AWS KMS和客户管理密钥,提供多层保护。该框架结合三层加密,增强数据安全性,确保合规性,并实现细粒度访问控制。实施步骤包括启用本地加密、集成AWS KMS、实施基于角色的访问控制和启用审计监控。遵循最佳实践可提升安全性,防止未授权访问。

数据平台经理指南:Snowflake中的AWS Tri-Secret Secure

DEV Community
DEV Community · 2025-02-12T00:26:13Z
SOPS - 在 GIT 仓库中的加密秘密

SOPS(Secrets OPerationS)是一款简单有效的工具,用于加密和安全分享敏感信息,支持多种文件格式,并兼容AWS KMS、GCP KMS等加密服务。用户可通过配置文件自动加密文件,确保敏感数据安全,适用于协作项目。

SOPS - 在 GIT 仓库中的加密秘密

DEV Community
DEV Community · 2024-12-21T06:01:00Z

在数字时代,信息安全尤为重要,特别是保护个人、财务和商业数据。本文介绍了如何通过创建加密副本来加密现有的Amazon EBS卷。步骤包括:在AWS KMS创建密钥、创建EBS卷快照、复制并加密快照、使用KMS密钥、创建加密的AMI快照,并基于该AMI创建新实例。加密静态信息是保护敏感数据和遵循法规的关键措施。

如何加密现有的EBS卷

DEV Community
DEV Community · 2024-10-20T13:09:57Z
Amazon S3 Express One Zone 存储类现在支持将 AWS KMS 与客户管理的密钥结合使用

Amazon S3 Express One Zone 存储类现支持使用 AWS KMS 密钥进行服务器端加密。用户可通过 AWS CLI 设置 SSE-KMS 加密,确保数据安全。结合 SSE-KMS 可减少 KMS 请求,优化性能和成本。用户需支付加密和解密的 KMS 费用,并可通过 AWS CloudTrail 审核。每个存储桶只能使用一个客户管理的密钥。

Amazon S3 Express One Zone 存储类现在支持将 AWS KMS 与客户管理的密钥结合使用

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2024-09-26T03:56:01Z

AWS的新功能是Amazon EventBridge Pipes现在支持AWS KMS客户管理密钥,允许组织使用自己的密钥来加密Pipes过滤模式、丰富参数和目标参数。这个功能可以满足组织对细粒度安全控制、治理和合规性要求的需求。EventBridge Pipes提供了一种简单、一致和具有成本效益的方式,用于在事件生成器和消费器之间创建点对点集成。Pipes可以将数据从6个不同的事件源之一发送到EventBridge事件总线支持的20多个目标之一,包括通过EventBridge API Destinations和事件总线本身的HTTPS端点。

Amazon EventBridge Pipes 现已支持客户管理的 KMS 密钥

DEV Community
DEV Community · 2024-09-12T14:35:18Z

AWS Key Management Service (KMS)是由亚马逊网络服务(AWS)提供的全面托管服务,为数据加密和解密提供安全可扩展的密钥管理功能。它与其他AWS服务无缝集成,提供密钥生成和存储、密钥生命周期管理、细粒度访问控制以及符合行业特定标准和法规的合规性。Riverdale General Hospital通过利用AWS KMS成功保护了患者数据,并预计该服务将在云端加密和数据安全的未来发挥关键作用。

精通AWS密钥管理服务(KMS)以实现强大的数据安全

DEV Community
DEV Community · 2024-08-29T17:38:41Z
在 Elastic Cloud 中的静态加密:使用 AWS KMS 自带密钥

使用BYOK功能需要在AWS KMS账户中设置自己的密钥并升级到企业订阅级别,同时创建AWS IAM策略来控制对Elastic集群的访问。

在 Elastic Cloud 中的静态加密:使用 AWS KMS 自带密钥

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2024-08-01T00:00:00Z
在 Percona Server for MySQL 中使用 AWS 密钥管理服务配置加密密钥环

Percona Server for MySQL 8.0.30现在支持AWS KMS进行数据加密。设置加密需要创建一个只读的清单文件和一个配置文件。清单文件应放置在mysqld安装目录中,配置文件应命名为component_keyring_kms.cnf并放置在插件目录中。确保输入正确的区域、ARN、认证密钥和秘密访问密钥。使用AWS命令行工具测试设置。检查MySQL中的密钥环状态以确保激活。当无法使用保险库时,可以使用AWS KMS进行加密。Percona Distribution for MySQL是一个安全可扩展的开源解决方案。

在 Percona Server for MySQL 中使用 AWS 密钥管理服务配置加密密钥环

Percona Database Performance Blog
Percona Database Performance Blog · 2024-01-05T14:08:09Z
Amazon CodeWhisperer 中全新的自定义功能可生成更好的建议(预览版)

Amazon CodeWhisperer 推出自定义功能,使开发人员能够根据其内部库和 API 获得代码建议。该功能允许组织自定义 CodeWhisperer,从私有代码存储库生成特定的代码建议。CodeWhisperer 还提供在 AWS KMS 中使用客户托管密钥对自定义数据进行加密的选项,确保代码的安全性。支持通过 AWS CodeStar Connections 连接 GitHub、GitLab 和 Bitbucket。

Amazon CodeWhisperer 中全新的自定义功能可生成更好的建议(预览版)

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2023-10-19T06:24:29Z
导入区块链私钥到 AWS CMK

本文介绍了在数字资产世界中私钥的重要性以及如何在AWS上使用AWS KMS来保护私钥。方案概述包括使用CloudFormation构建AWS KMS托管的CMK和创建两个Lambda程序来进行签名和验证。用户可以选择默认托管方式或者提供私钥导入CMK的方式。最后,文中提到了测试私钥和MetaMask的对比以及环境清理的步骤。总结部分强调了使用托管和导入方式管理重要密钥信息的重要性,并提到了AWS还提供了其他方式如Cloud HSM来管理私钥。

导入区块链私钥到 AWS CMK

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2023-07-04T03:34:49Z
Heroku托管数据服务的自带密钥功能现已全面上线

Heroku推出了“自带密钥”(BYOK)功能,允许客户在私有AWS KMS账户中创建和管理密钥,以增强数据安全性。此功能适用于所有Private和Shield数据计划,企业可完全控制数据访问,并可随时撤销密钥访问,Heroku会立即关闭相关服务以确保数据安全。

Heroku托管数据服务的自带密钥功能现已全面上线

Heroku
Heroku · 2020-05-06T20:40:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码