<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>боков блог &#187; simpleDB</title>
	<atom:link href="http://bokov.net/blog/tag/simpledb/feed/" rel="self" type="application/rss+xml" />
	<link>http://bokov.net/blog</link>
	<description>я.боков - standalone blog</description>
	<lastBuildDate>Thu, 26 Apr 2012 17:08:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Защита данных в веб сервисах Amazon</title>
		<link>http://bokov.net/blog/amazon-ec2/amazon-web-services-overview-of-security-processes/</link>
		<comments>http://bokov.net/blog/amazon-ec2/amazon-web-services-overview-of-security-processes/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 16:43:27 +0000</pubDate>
		<dc:creator>alexey bokov</dc:creator>
				<category><![CDATA[Amazon EC2]]></category>
		<category><![CDATA["Amazon Web Services: Overview of Security Processes"]]></category>
		<category><![CDATA[ebs]]></category>
		<category><![CDATA[s3]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[simpleDB]]></category>

		<guid isPermaLink="false">http://bokov.net/blog/?p=43</guid>
		<description><![CDATA[Amazon анонсировал документ посвященный общему описанию системы безопасности своих веб-сервисов &#8211; Amazon Web Services: Overview of Security Processes.  Несмотря на то что технических подробностей в документе не описаное, кое-что интересное стоит отметить. Итак, почему мы можем быть уверены что наши данные внутри AWS будут защищенны должным образом? Посмотрим что же обещает Amazon в плане защищенности [...]]]></description>
			<content:encoded><![CDATA[<p>Amazon <a href="http://aws.typepad.com/aws/2008/09/aws-security-wh.html">анонсировал документ посвященный общему описанию системы безопасности</a> своих веб-сервисов &#8211; <a href="http://s3.amazonaws.com/aws_blog/AWS_Security_Whitepaper_2008_09.pdf">Amazon Web Services: Overview of Security Processes</a>.  Несмотря на то что технических подробностей в документе не описаное, кое-что интересное стоит отметить. Итак, почему мы можем быть уверены что наши данные внутри AWS  будут защищенны должным образом? Посмотрим что же обещает Amazon в плане защищенности данных внутри Elastic Compute Clouds ( EC2 ), SimpleDB и Simple Storage Service (S3).</p>
<p>Amazon говорит о том, что дата центры где находятся серверы построены в правильных местах, имеют все уровни физической защиты и опытный персонал. Также говорится о том, что backup данных нет, но зато данные хранятся распределенно, и эта распределенность ничего не стоит пользователям (бесплатна для них:-) ).</p>
<p>C EC2 ситуация следующая &#8211; там есть несколько уровней организации доступа &#8211; это собственно ОС ( host OS ), поверх нее запущено несколько  виртуальных instance c guest OS ( на физически одном host работает несколько instance разных пользователей c разными guest OS), firewall ( регламентирующий доступ по сети к данному instance ) и вызовы API Amazon ( через него работает например <a href="http://docs.amazonwebservices.com/AWSEC2/2008-05-05/DeveloperGuide/index.html?cmdline-reference.html">Amazon command line tools</a> ) &#8211; в целом вся структура должна работать таким образом чтобы данные внутри Amazon EC2 не могли быть доступны неавторизованным пользователям и каждый instance Amazon EC2 должен быть защищен настолько, насколько это возможно без ущерба для гибкости в необходимом для пользователей конфигурировании.<br />
<span id="more-43"></span></p>
<p>К host OS имеют доступ только AWS administators, которые получают доступ к host OS через специальные bastion host, используют сильные ключи, все действия на bastion hosts логгируются  и т.п. &#8211; утверждается что технически и организационно всё организовано с высоким уровнем защищенности.</p>
<p>К guest OS полный доступ имеет клиент ( root доступ ) который запустил данный instance. Администраторы AWS не имеют доступа к guest OS ( не имеют доступа в данном случае означает  не могут logon на нее сделать ). Вся забота о защищенности, ключах, и распределении прав лежит на клиенте.</p>
<p>Firewall &#8211; входящий трафик по умолчанию запрещен &#8211; чтобы открыть доступ ( в т.ч. ssh ) клиенту необходимо открывать соответствующий порт.  Трафик можно конфигурировать по протоколам, портам или по IP адресам, есть поддержка IPTables, что позволяет регулировать трафик по ip в обоих направлениях. Instance могут быть объединены в группы, каждой группе можно задавать свои правила доступа &#8211; например, для серверов из группы front-end ( &#8220;морды&#8221; как говорят в крупных порталах ) открыть 80 порт,  к группе back-end серверов можно обращаться только с серверов группы frond-end по портам 8000. И ко всем этим серверам открыть ssh доступ  по 22 порту только с IP с которых заходят разработчики.  Физически firewall host OS или instance с host/instance не связаны и внутри Amazon EC2 их обслуживают разные группы сисадминов &#8211; я так понимаю этот волшебный firewall в жизни есть cisco или hyawei<em> </em>на которую загружаются соответствующие правила <img src='http://bokov.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .  Защищенность на уровне firewall также полностью регулируется клиентом &#8211; amazon гарантирует что средства которые используются для этого обладают достаточной производительность и защищенностью.</p>
<p>API &#8211; искользуется для запуска  instance, изменения параметров firewall  и тп &#8211; фунционал доступен например через <a href="http://docs.amazonwebservices.com/AWSEC2/2008-05-05/DeveloperGuide/index.html?cmdline-reference.html">Amazon command tools </a>.  Все операции производятся с авторизацией по цифровому сертификату и  защищенность на этом уровне фактически обеспечивается защищенностью приватного ключа клиента Secret Acess Key.  При работе с API рекомендуется пользоваться SSL ( по умолчанию SSL включен, и обмен данными ведется через https ).</p>
<p>Guest OS запускается на host OS c использование монитора виртуальных машин <a href="http://ru.wikipedia.org/wiki/Xen">Xen</a>. Amazon принимает активное участие в работе Xen community что обещает поддержание работающего внутри Amazon Xen в наиболее актуальном состоянии. Естественно? прямого доступа к аппаратным ресурсам ( процессору, памяти, жесткий диск ) guest OS не имеет &#8211; все обращения осущствляются через слой виртуализации, при этом  одновременно работающие guest OS одной host OS могут видеть и обращаться только к своим данным &#8211; данные других пользователей защищены слоями виртуализации. При этом Amazon рекомендует хранить данные на жестких дисках ( естественно тоже виртуальных ) с использованием шифрованных файловых систем, посколько на самом деле <em><strong>иногда </strong><strong>возможны и утечки</strong></em> &#8211; <em>&#8220;note that unintentionally leaving data on disk devices is only one possible breach of confidentiality&#8221;.</em></p>
<p>В плане сетевой защиты обещается защита от <a href="http://ru.wikipedia.org/wiki/DDoS">DDoS</a> атак ( ограничение по числу соединений, высокопроизводительная сеть внутри Amazon EC2  и тп ),  <a href="http://ru.wikipedia.org/wiki/MITM">Man In the Middle</a> атак ( бороться помогает SLL ), атак с подменой IP  <a href="http://xgu.ru/wiki/Spoofing">Spoofing IP</a> ( внутри Amazon EC2 instance не смогут генерировать трафик только со своими IP и MAC ),  сканирование портов неэффективно поскольку большинство портов на amazon instance закрыто по умолчанию,  а сам факт сканирования портов нарушет пользовательское соглашение, что ведет блокирование аккаунта. Естесственно, что если клиент сам открыл на своем instance какой то порт наружу, то только он сам несет ответсвенность за то что на этом порту будет работать правильно настроенное ПО которое и будет обеспечивать нужный уровень защищенности ( например apache на 80 порту ). Перехват чужих пакетов ( packet sniffing и <a href="http://ru.wikipedia.org/wiki/ARP-spoofing">ARP cache</a> ) внутри сети Amazon EC2 невозможен ( я так понимаю защита на уровне Xen ) &#8211; instance может получить только тот трафик который адресован только ей ( нельзя получить доступ к трафику даже для других instance того же самого клиента, даже если эти instance находятся физически на одном host ).</p>
<p>Безопасность данных в Simple Storage Service ( S3 ) базируется на защищенной реализации API доступа к данному сервису &#8211; информация о правах доступа хранится в Access Contol List ( ACL ) которые по умолчанию доступны для редактирования только владельцам данных. При необходимости владелец данных может изменить права доступа к своим данным вплоть до того чтобы сделать их открытыми. Защищенность данных при передаче их между разными S3 endpoints  ( S3 &#8211; распределенное хранилище данных ) обеспечивается использованием SSL. Сами по себе данные в S3 не шифруются и если есть такая необходимость для обеспечения дополнительной защиты данных ( чтобы никто, включая AWS, не мог получить к ним доступа ), то перед тем как сохранять данные в S3 пользователь должен самостоятельно зашифровать их соответсвующим образом. После удаления объекта из S3 он сразу же ( в течении нескольких секунд ) становится недоступным снаружи &#8211;  место где были удаленные данные становится доступным только для записи и будет перезаписано вновь сохраняемыми объектами.</p>
<p>Защита информации в SimpleDB осуществляется аналогиченым образом &#8211; имеется ACL который доступен для редактирования только владельцу, защита передаваемых данных между simpleDB domains ( SimpleDB &#8211; распределенная база данных ) осуществляетс с использование SSL. Данные внутри SimpleDB не шифруются &#8211; если это надо, так же как и в S3, пользователь должен делать это самостоятельно. После удаления домена из списка  SimpleDB он становится сразу же ( в течении нескольких секунд )недоступным снаружи. При удалении записей в базе внутри домена, удаление mapping этих записей начинается сразу же ( в течении секунд ) и данные становятся недоступны &#8211; аналогично S3,  место где были удаленные данные становится доступным только для записи и будет перезаписано вновь сохраняемыми объектами.</p>
<p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fbokov.net%2Fblog%2Famazon-ec2%2Famazon-web-services-overview-of-security-processes%2F&amp;linkname=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B2%20%D0%B2%D0%B5%D0%B1%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0%D1%85%20Amazon" title="Twitter" rel="nofollow" target="_blank"><img src="http://bokov.net/blog/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_facebook" href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fbokov.net%2Fblog%2Famazon-ec2%2Famazon-web-services-overview-of-security-processes%2F&amp;linkname=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B2%20%D0%B2%D0%B5%D0%B1%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0%D1%85%20Amazon" title="Facebook" rel="nofollow" target="_blank"><img src="http://bokov.net/blog/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fbokov.net%2Fblog%2Famazon-ec2%2Famazon-web-services-overview-of-security-processes%2F&amp;linkname=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B2%20%D0%B2%D0%B5%D0%B1%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0%D1%85%20Amazon" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://bokov.net/blog/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_livejournal" href="http://www.addtoany.com/add_to/livejournal?linkurl=http%3A%2F%2Fbokov.net%2Fblog%2Famazon-ec2%2Famazon-web-services-overview-of-security-processes%2F&amp;linkname=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B2%20%D0%B2%D0%B5%D0%B1%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0%D1%85%20Amazon" title="LiveJournal" rel="nofollow" target="_blank"><img src="http://bokov.net/blog/wp-content/plugins/add-to-any/icons/livejournal.png" width="16" height="16" alt="LiveJournal"/></a><a class="a2a_button_friendfeed" href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fbokov.net%2Fblog%2Famazon-ec2%2Famazon-web-services-overview-of-security-processes%2F&amp;linkname=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B2%20%D0%B2%D0%B5%D0%B1%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0%D1%85%20Amazon" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://bokov.net/blog/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a><a class="a2a_button_google_bookmarks" href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fbokov.net%2Fblog%2Famazon-ec2%2Famazon-web-services-overview-of-security-processes%2F&amp;linkname=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B2%20%D0%B2%D0%B5%D0%B1%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0%D1%85%20Amazon" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://bokov.net/blog/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fbokov.net%2Fblog%2Famazon-ec2%2Famazon-web-services-overview-of-security-processes%2F&amp;title=%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0%20%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85%20%D0%B2%20%D0%B2%D0%B5%D0%B1%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0%D1%85%20Amazon" id="wpa2a_2">Share/Bookmark</a></p>]]></content:encoded>
			<wfw:commentRss>http://bokov.net/blog/amazon-ec2/amazon-web-services-overview-of-security-processes/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

