gpt4 book ai didi

amazon-web-services - 如何在 AWS 中存储敏感数据

转载 作者:行者123 更新时间:2023-12-04 07:15:27 25 4
gpt4 key购买 nike

所以我是整个云计算基础设施的新手,我正在努力掌握最佳实践,今天我想到了这一点。我如何在 AWS 中存储敏感数据我需要使用哪些服务以及我应该为其构建什么架构,我写了一个场景来进一步解释我的问题。
假设我有一个用户注册,我需要每个用户输入一个我需要代表他们访问某种 3rd 方服务的 key (假设它是唯一可以访问该服务的方法,没有其他方法可以访问它) ) 我如何将它存储在我的数据库中,例如 RDS 而不影响其他 IAM 用户访问数据库,但他们所说的只是加密的 key 而不是纯文本。
我在网上搜索,发现有人说 KMS,有人说 Secrets Manager,有人说后端加密,有人说前端加密,我该走哪条路?
决定回答这个问题的人提前致谢,但请尽可能详细说明,因为我仍在尝试了解概念并尽可能多地利用“云”功能。

最佳答案

两种常见的方法是在 a) 应用程序级别或 b) 数据库级别加密 key 。要加密应用程序中的 key ,您将使用一些可靠的加密方法,例如 SHA-256 或 SHA-512。即使在您将其作为二进制内容写入数据库之前,该 key 也将被加密且不可访问。要在数据库级别加密,有许多选项,具体取决于您的特定数据库。如果您的 RDBMS 支持加密列,那么从您的应用程序中,您可以简单地将 key 写出到它的列中。然后,数据库将在您进入时自动处理加密,并在您阅读时自动处理出路时的 key 。

关于amazon-web-services - 如何在 AWS 中存储敏感数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68798866/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com