AWS S3 voorzien van nieuwe beveiligings- en encryptiefuncties

9 november 2017

Amazon Web Services maakt nieuwe bevei­li­gings- en encryp­tie­func­ti­o­na­li­teiten beschik­baar voor zijn S3 cloud storage dienst. De features zijn gratis beschik­baar voor gebruikers.

Amazon Web ServicesIn totaal voegt AWS vijf nieuwe bevei­li­gings- en encryp­tie­func­ti­o­na­li­teiten toe aan S3:

  • Standaard encryptie – Gebrui­kers kunnen voortaan een bucket encryp­tie­con­fi­gu­ratie instal­leren, waarmee zij zeker stellen dat onver­sleu­telde objecten die naar hun S3 bucket worden geüpload auto­ma­tisch worden versleu­teld met behulp van een door de gebruiker gespe­ci­fi­ceerde methode.
  • Controle van pers­mis­sies – In de S3 Console wordt voortaan naast iedere S3 bucket duidelijk aangeven of deze bucket openbaar toegan­ke­lijk is. Dit moet voorkomen dat buckets onbedoeld en ongemerkt toegan­ke­lijk zijn voor derden.
  • Oveschrijven van ACL bij cross-regio repli­catie – Indien gebrui­kers objecten tussen verschil­lende AWS-accounts repli­ceren, kunnen zij voortaan aangeven dat het object een nieuwe access control list (ACL) krijgt die volledig toegang geeft tot het account waaraan deze wordt toegevoegd.
  • Cross-regio repli­catie met KMS – Gebrui­kers kunnen objecten die zijn versleu­teld repli­ceren inclusief de sleutels die worden beheerd in AWS Key Mana­ge­ment Service (KMS).
  • Gede­tail­leerde inven­ta­ris­rap­por­tages – De S3 inven­ta­ris­rap­por­tage bevat voortaan infor­matie over de encryp­tie­status van ieder object. Het rapport zelf kan daarnaast eveneens worden versleuteld.

Meer infor­matie over de nieuwe features is beschik­baar in een blogpost die AWS heeft gepubliceerd.

Pin It on Pinterest

Share This