2017-05-16 4 views
-1

Ich benutze amazon aws. Ich habe ein ebs-Volume mit Verschlüsselung mit dem Standardschlüssel erstellt. dann habe ich es an die ec2-instanz angehängt und das ebs-volume im ec2-instanzordner angehängt. Jetzt habe ich eine Datei im Mount-Ordner (d. H. Verschlüsseltes ebs-Volume) erstellt, wird diese Datei verschlüsselt? Ich habe etwas Text in die Datei eingegeben und es geschlossen. Wenn ich jetzt dieselbe Datei öffne, wird der Inhalt angezeigt oder wird er verschlüsselt? Was passiert, wenn ich von dem anderen Benutzer auf diese Datei zugreife?Wie erstellt man eine verschlüsselte Datei auf einem verschlüsselten EBS-Volume (AWS), das an eine AWS EC2-Instanz angehängt ist?

Antwort

5

Ja, Ihre Datei wird verschlüsselt, ebenso wie das gesamte Volume. Aber Sie werden es nicht in seiner verschlüsselten Form sehen.

Verschlüsselte EBS-Datenträger verwenden "Verschlüsselung im Ruhezustand". Dies bedeutet, dass die Daten verschlüsselt werden, während sie auf der Festplatte (oder EBS-Äquivalent) sitzen. Die Daten werden entschlüsselt, wenn sie von Ihrer EC2-Instanz verwendet werden. Dies gilt auch, wenn Sie von Ihnen oder einem anderen Benutzer auf Ihrer EC2-Instanz angezeigt werden.

Wenn Sie einen Block von Ihrem EBS-Volume lesen, werden die Daten automatisch von AWS entschlüsselt. Die Entschlüsselung erfolgt als/vor dem Eintritt in Ihre EC2-Instanz.

Wenn Sie einen Block in Ihr EBS-Volume schreiben, werden die Daten automatisch von AWS verschlüsselt. Die Verschlüsselung findet statt, nachdem Sie Ihre EC2-Instanz verlassen haben.

Sie werden die Daten nie in ihrer verschlüsselten Form sehen. Sie müssen einfach darauf vertrauen, dass AWS es verschlüsselt.

+0

Dies bedeutet, dass, wenn ein anderer Benutzer als ec2-Benutzer (auf der gleichen ec2-Instanz) versucht, es zu lesen, er nicht in der Lage sein wird, den eigentlichen Text zu lesen (weil er auf EBS verschlüsselt ist). Was ich ausprobiert habe, war, dass ich einen anderen Benutzer auf derselben ec2-Instanz angelegt habe und versucht habe, auf die Datei zuzugreifen, die von ec2-user auf EBS erstellt wurde. Trotzdem kann ich es im einfachen Text lesen, der der Grund für meine Verwirrung war. –

+0

@RahulAssassin Das ist nicht was ich gesagt habe. Alle Benutzer Ihrer EC2-Instanz sehen die Daten ** unverschlüsselt **. Zu keiner Zeit werden Sie die Daten jemals verschlüsselt sehen. Die Daten werden nur verschlüsselt, da sie sich in der AWS-Hardware befinden. –

Verwandte Themen