AWS introduceert nieuwe beveiligings- en encryptiefuncties in S3

Amazon Web Services maakt nieuwe beveiligings- en encryptiefunctionaliteiten beschikbaar voor zijn S3 cloud storage dienst. De features zijn gratis beschikbaar voor gebruikers.

In totaal voegt AWS vijf nieuwe beveiligings- en encryptiefunctionaliteiten toe aan S3:

  • Standaard encryptie - Gebruikers kunnen voortaan een bucket encryptieconfiguratie installeren, waarmee zij zeker stellen dat onversleutelde objecten die naar hun S3 bucket worden geüpload automatisch worden versleuteld met behulp van een door de gebruiker gespecificeerde methode.
  • Controle van persmissies - In de S3 Console wordt voortaan naast iedere S3 bucket duidelijk aangeven of deze bucket openbaar toegankelijk is. Dit moet voorkomen dat buckets onbedoeld en ongemerkt toegankelijk zijn voor derden.
  • Oveschrijven van ACL bij cross-regio replicatie - Indien gebruikers objecten tussen verschillende AWS-accounts repliceren, kunnen zij voortaan aangeven dat het object een nieuwe access control list (ACL) krijgt die volledig toegang geeft tot het account waaraan deze wordt toegevoegd.
  • Cross-regio replicatie met KMS - Gebruikers kunnen objecten die zijn versleuteld repliceren inclusief de sleutels die worden beheerd in AWS Key Management Service (KMS).
  • Gedetailleerde inventarisrapportages - De S3 inventarisrapportage bevat voortaan informatie over de encryptiestatus van ieder object. Het rapport zelf kan daarnaast eveneens worden versleuteld.

Meer informatie over de nieuwe features is beschikbaar in een blogpost die AWS heeft gepubliceerd.

Dossiers
Lees ook
Cloud computing vandaag en morgen

Cloud computing vandaag en morgen

De meeste gesprekken over "de Cloud" verwijzen naar openbare Clouds, waar verschillende organisaties Cloudbronnen delen in een datacenter dat eigendom is van een Cloudprovider zoals bijvoorbeeld Amazon, Microsoft of Google. Er wordt over deze organisaties ook wel gesproken als ‘Hyperscalers’. (W.org; ‘het vermogen van een architectuur om op de jui1

Rackspace Technology behaalt de status van Qualified Security Assessor Company voor de PCI DSS-richtlijn in EMEA

Rackspace Technology behaalt de status van Qualified Security Assessor Company voor de PCI DSS-richtlijn in EMEA

Rackspace Technology heeft de status van Qualified Security Assessor Company (QSAC) voor de Payment Card Industry Data Security Standard (PCI DSS) behaald. Deze status geldt voor de hele regio EMEA.

Pure Storage biedt ondernemingen opslagflexibiliteit en -modernisering met uitgebreid Evergreen-portfolio

Pure Storage biedt ondernemingen opslagflexibiliteit en -modernisering met uitgebreid Evergreen-portfolio

Tijdens Pure//Accelerate techfest22 heeft Pure Storage Evergreen//Flex geïntroduceerd, een nieuwe Evergreen-architectuur op ‘fleet’-niveau die de kracht van Pure’s Evergreen-technologie uitbreidt naar het volledige Pure-portfolio.