如何确定 AK SK 安全

2023-03-24 19:11:13 +08:00
 cxzlhr

MYSQL 、file 想做定时备份 同时存到对象存储( minio ),写了个脚本试了可以实现,但 AK SK 就得存于服务器,又有多台服务器要用这个脚本,这样容易发生信息泄露,每个备份建个账号又不现实,有没有办法可以解决吗?

1851 次点击
所在节点    信息安全
6 条回复
rushssss
2023-03-24 19:28:32 +08:00
将备份内容加密,多一层保险可能是一个解决方案
retanoj
2023-03-24 19:29:40 +08:00
用 KMS 管理秘钥
ETiV
2023-03-24 20:18:02 +08:00
可以看下 HashiCorp Vault

不过还是要看你需求和实际情况:是担心 aksk 泄露,还是泄露了也别造成太恶劣影响。

minio 我没用过,不知道它 aksk 能不能限制访问来源,如果能限制的话,aksk 即便泄露了也只能从你配置在 minio 上的可信 IP 上发出请求,也就是你只需要加固好你自己的服务器就行…
awhane
2023-03-24 23:07:16 +08:00
你这个用 role 最简单啊,给 role 分配权限,关联到服务器就行
xabcstack
2023-03-25 00:21:14 +08:00
动态更新
cxzlhr
2023-03-25 09:30:15 +08:00
@awhane 这个是不是云上服务器才好用,我们全是内部应用,自己做的物理机+虚拟化

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/926948

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX