Как том EBS в зоне доступности ограничивается только конкретной учетной записью AWS и ее пользователями? - PullRequest
0 голосов
/ 04 марта 2019

В AWS экземпляр EC2 запускается в подсети, созданной в зоне доступности, которая снова находится в VPC.Таким образом, VPC можно рассматривать как контейнер, к которому имеют доступ только учетная запись AWS и ее пользователи.Но при создании томов EBS запрашивается / предоставляется только зона доступности, и один и тот же том EBS может быть присоединен к любому экземпляру EC2 независимо от того, к какому VPC он принадлежит (конечно, только для той же учетной записи AWS).Мой вопрос: как AWS не позволяет другим аккаунтам AWS видеть этот том EBS, присутствующий в AZ?Эта реализация абстрагируется от AWS?

Ответы [ 2 ]

0 голосов
/ 05 марта 2019

Amazon VPC - это виртуальная конструкция, которая используется для подключения виртуальных компьютеров в соответствии с традиционными сетями.Ресурсы (например, экземпляры EC2, базы данных RDS) могут быть связаны через VPC, который определяет, как сетевой трафик проходит между ними.Не обязательно, как ресурсы создаются физически .

Зона доступности является физическим центром обработки данных (или группой центров обработки данных).Ресурсы создаются в AZ, который определяет их физическое местоположение.Например, том Amazon EBS находится в центре обработки данных, поэтому он находится только в одном AZ.Он может быть логически подключен к любому экземпляру EC2 в той же учетной записи в том же AZ.

Тома Amazon EBS подключены через объединительную панель, которая невидима для ресурсов.Он просто волшебным образом «привязывается» к инстансу.Он не использует ту же сеть, что и VPC.

Служба Amazon EBS будет предоставлять тома EBS только экземплярам EC2 в той же учетной записи AWS.

0 голосов
/ 04 марта 2019

Согласно Модель общей ответственности AWS :

Ответственность AWS «Безопасность облака» - AWS отвечает за защиту инфраструктуры, которая поддерживает все услуги, предлагаемые вОблако AWS.Эта инфраструктура состоит из оборудования, программного обеспечения, сетей и средств, в которых работают облачные сервисы AWS.

AWS обеспечивает изоляцию всех ресурсов между учетными записями, и эта реализация является абстрагированной и является частью ответственности AWS..

Кроме того, рекомендуется Шифровать тома EBS , это бесплатно и не влияет на производительность тома.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...