亚马逊aws提供的s3云存储是目前使用最广泛的云存储之一,不过这些年aws s3发生过多次数据泄露事件。 数据 […]
亚马逊aws s3云存储发生多次数据泄露事件,因客户不知如何配置权限导致默认情况下被公开访问。亚马逊决定默认禁用公网访问,所有aws s3存储默认启用sse-s3加密策略,使用aes-256算法确保不会被破解。新政策一是自动启用存储桶屏蔽公网访问且禁用所有新存储桶配置访问控制列表,适用于所有aws可用区域。新政策二是默认启用sse-s3加密,适用于全球区域和中国区。这些政策可以提升数据安全,且省去客户自己配置的麻烦。