Насколько безопасен ceph s3 radosgw? - PullRequest
0 голосов
/ 05 апреля 2020

мы разворачиваем хранилище объектов ceph S3 и хотим защищенный RGW. Есть ли какое-либо решение или какой-либо пользовательский опыт по этому поводу? Обычно используется WAF?

1 Ответ

0 голосов
/ 09 апреля 2020

Любой, кто использует Ceph Object Storage, потребует access_key и secret_key для взаимодействия со службой. Это обеспечивает один уровень безопасности.

Брандмауэры на уровне сервера (например, iptables) и брандмауэры на сетевых устройствах, чтобы разрешить доступ только из определенных c источников (если вам не нужен RGW, открытый для всего мира), могут обеспечить другое.

Возможно, смягчение DDoS-атак, используя что-то вроде Cloudbri c, Akamai или Cloudflare? Или даже просто Fail2Ban, запрещающий IP-адреса после определенного количества неправильных учетных данных?

Вы не предоставили много подробностей о своем развертывании и сценарии использования, поэтому трудно посоветовать.

...