代码之家  ›  专栏  ›  技术社区  ›  Tom Viner

Amazon S3作为无需多张发票的安全备份

  •  1
  • Tom Viner  · 技术社区  · 16 年前

    我正在使用python boto库在AmazonS3上存储数据库备份的副本。但我担心,如果我的Web服务器被黑客入侵,这些备份可能会被删除,使用我上传所需的凭证。

    好吧,我知道你可以授权给另一个亚马逊的电子邮件地址,所以我可以想象在上传后删除原始用户的写访问权限,但是在这个场景中,我现在每个月会有2个账户和2组发票给账户。

    有没有一个解决方案不需要多个发票,但使我的备份完全独立于我的Web服务器。这里的最佳实践是什么?

    2 回复  |  直到 16 年前
        1
  •  0
  •   Tom Viner    16 年前

    刚刚看到亚马逊宣布 Consolidated Billing 解决这个问题。

    有其他/更好的解决方案吗?

        2
  •  0
  •   Tom Andersen    16 年前

    此外,如果您真的担心,还有“mfa删除”。(mfa==多因素授权)

    对于需要版本控制的mfa-delete“on”,没有人可以从s3中删除文件,除非他们有一个物理密钥-fob thingy,其上有一个不断变化的数字,需要输入该数字以便删除该文件。有点像“秘密探员”。