gpt4 book ai didi

security - 在 EC2 区域中传播 MongoDB

转载 作者:行者123 更新时间:2023-12-02 05:20:18 24 4
gpt4 key购买 nike

我想在多个 Amazon EC2 区域中分发分片/复制的 MongoDB 设置。此流量是否已由 MongoDB 加密,或者我可以选择进行设置吗?或者亚马逊是否在其数据中心之间提供类似 VPN 的特殊连接?

最佳答案

我昨天回答了一个关于 Apache Cassandra 的类似问题:Securing Cassandra communication with TLS/SSL

我的经验是,特别是在亚马逊方面,如果可以的话,在您的实例之间建立一个 VPN 网络,以保证一切都是安全的。在 EC2 上实现 VPN 网络时,我们遇到的一个有趣的事实是,它使响应时间更快......我们选择了 Vyatta到目前为止,我们对此非常满意。它可以完全虚拟化......并允许我们在区域、区域和数据中心(亚马逊和非亚马逊)之间建立桥梁

另一个选择是利用 Amazon Virtual Private Cloud :

  • 在 AWS 的可扩展基础设施上创建 Amazon Virtual Private Cloud,并指定您选择的任意范围内的私有(private) IP 地址范围。
  • 将您的 VPC 的私有(private) IP 地址范围划分为一个或多个公有或私有(private)子网,以方便在 VPC 中运行应用和服务。
  • 使用网络访问控制列表控制进出各个子网的入站和出站访问。
  • 将数据存储在 Amazon S3 中并设置权限,以便只能从您的 Amazon VPC 内部访问数据。
  • 将 Amazon 弹性 IP 地址附加到 VPC 中的任何实例,以便可以直接从 Internet 访问它。
  • 通过加密 VPN 连接桥接您的 VPC 和现场 IT 基础设施,将您现有的安全和管理策略扩展到您的 VPC 实例,就像它们在您的基础设施中运行一样。

Vyatta 有一个很好的图形,展示了 VPC 和 Vyatta(或任何其他企业 VPN 解决方案)如何桥接在一起(根据上面的最后一点):

我不为 Vyatta 工作...就像我们在不购买昂贵的思科设备的情况下成功地让一切正常运转一样

关于security - 在 EC2 区域中传播 MongoDB,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7962974/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com