DynamoDB DeleteItem безопасен? - PullRequest
1 голос
/ 19 июня 2019

С DynamoDB я никогда не уверен, что происходит на другой стороне. Это заставляет меня задуматься: что именно происходит, когда я запускаю запрос DeleteItem?

Я хочу раз и навсегда удалить запись, содержащую конфиденциальную информацию, в идеале, чтобы она даже не оставалась в основной файловой системе. DynamoDB это может сделать?

1 Ответ

1 голос
/ 19 июня 2019

Я подозреваю, что ответ отрицательный, учитывая распределенную природу DDB.

На самом деле, DDB Whitepaper говорит

Используя этот механизм согласования,операция «добавить в корзину» никогда не теряется.Тем не менее, удаленные элементы могут всплыть.

Но я также подозреваю, что это не имеет значения, учитывая список правил, которым DDB соответствует ... Amazon Web Services: риски и соответствие

Даже еслиDDB «стерла» сектора диска, на которых хранилась данная запись, и данные все равно были бы в ваших различных резервных копиях.

Я подозреваю, что правильный ответ - убедиться, что вы зашифровали свои таблицы DDB.

...