Amazon ECS 的加密最佳实践 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon ECS 的加密最佳实践

Amazon Elastic Container Service(Amazon ECS)是一项快速且可扩展的容器管理服务,可帮助运行、停止和管理集群上的容器。

借助 Amazon ECS,您可以使用以下任何一种方法对传输中数据进行加密:

考虑下面针对该服务的加密最佳实践:

  • 在技术上可行的情况下,为了增强安全性,请在 AWS PrivateLink中配置 Amazon ECS 接口 VPC 端点。通过 VPN 连接访问这些端点可对传输中数据进行加密。

  • 安全存储敏感材料,比如 API 密钥或数据库凭证。您可以将它们作为加密参数存储在 Parameter Store 中,这是 AWS Systems Manager的一项功能。但是,我们建议您使用, AWS Secrets Manager 因为此服务允许您自动轮换密钥、生成随机密钥以及共享密钥 AWS 账户。

  • 如果您的数据中心中的用户或应用程序或网络上的外部第三方直接向发出 HTTPS API 请求 AWS 服务,请使用从 AWS Security Token Service (AWS STS) 获得的临时安全证书签署这些请求。