Amazon S3
Was ist Amazon S3?
Amazon Simple Storage Service (S3) ist eine Cloud-Speicherplattform, die vom Amazon Web Services (AWS)-Dienst angeboten wird. Es wurde bereits 2006 veröffentlicht, um Kunden über eine angepasste Weboberfläche Zugriff auf Cloud-Speicher zu ermöglichen. Amazon S3 verfügt über dieselbe Speicherarchitektur wie sein weltweites E-Commerce-Geschäft und kann zum Speichern nahezu aller Arten von Elementen verwendet werden, einschließlich Webanwendungen, Datenarchiven, Datenwiederherstellung, Wiederherstellungsplänen, Analysen, Hybrid- Cloud- Speicher und vielem mehr .
Der Einsatz der Blockchain-Technologie ermöglicht es Entwicklern, Apps zu erstellen, die es zahlreichen Parteien ermöglichen, Transaktionen durchzuführen, ohne dass eine vertrauenswürdige zentrale Autorität erforderlich ist. Um eine Blockchain-Plattform zu schaffen, ist eine zuverlässige Infrastruktur erforderlich. Hier kommt Amazon Managed Blockchain zusammen mit Amazon S3 ins Spiel, das eine entscheidende Rolle bei der Sicherung und Speicherung sensibler Blockchain-Daten spielt.
Mit Verschlüsselungsfunktionen und Zugriffsverwaltungstools können Benutzer ihre Daten in Amazon S3 speichern und vor unerwünschtem Zugriff schützen. S3 Block Public Access ist eine einfache Speicherlösung, die es Benutzern ermöglicht , den öffentlichen Zugriff auf alle ihre Objekte auf Bucket- oder Kontoebene einzuschränken . S3 hält außerdem die gesetzlichen Verfahren und behördlichen Verpflichtungen ein, wie etwa PCI-DSS, HIPAA/HITECH, FedRAMP, EU-Datenschutzrichtlinie und FISMA. Die Plattform bietet außerdem eine Vielzahl von Prüfoptionen zur Verfolgung von Zugriffsanfragen auf die S3-Ressourcen eines Benutzers.
Amazon S3-Benutzer haben nur Zugriff auf die S3-Ressourcen, die sie standardmäßig erstellen, was ihnen beim Schutz ihrer Daten in den S3-Buckets hilft. Mithilfe eines oder einer Kombination der folgenden Zugriffskontrolltools können Benutzer anderen Zugriff auf ihre Daten gewähren. Zu diesen Tools gehören unter anderem:
- AWS Identity and Access Management (IAM), das zum Einrichten der Benutzerdatenbank und zum Verwalten ihres Zugriffs verwendet wird,
- Zugriffskontrolllisten (ACLs) werden verwendet, um autorisierten Benutzern bestimmte Elemente verfügbar zu machen.
- Bucket-Richtlinien werden verwendet, um Rechte für alle Objekte in einem einzelnen S3-Bucket festzulegen.
Für Daten-Uploads bietet Amazon S3 sowohl serverseitige als auch clientseitige Verschlüsselung . Unbefugte Benutzer können nicht auf die Daten anderer zugreifen, da Amazon S3 über konfigurierbare Sicherheitseinstellungen verfügt. Benutzer können S3-Ressourcen von ihrer Amazon Virtual Private Cloud über VPC-Endpunkte verbinden. Sie können den Verschlüsselungsstatus ihrer S3-Objekte auch mithilfe des S3-Inventars überprüfen.