Size: a a a

Архитектура ИТ-решений

2020 November 07

IA

Igor A in Архитектура ИТ-решений
Phil Delgyado
Ну так проще сразу все данные в открытый доступ выложить )
пэйпал вроде на амазоне
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Igor A
пэйпал вроде на амазоне
На EKS?
источник

D

Danil in Архитектура ИТ-решений
Phil Delgyado
Ну, там нужно не просто шифрование базы (с него толку мало), а сложные политики доступа к этим ключам (они не должны быть в доступе у одного сотрудника, нужен или HSM или шамир, но все это сильно усложняет деплой и делает невозможной автоматизацию).
ага, я делал POC где менял пароли на всех серверах и БД, чтобы залочить энв, потом шифровал их и рассылал куски ключа нескольким менеджерам😁
В прод не пошло)) Не помню какую процедуру они выбрали в итоге
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну, там самое лучшее решение, что я знаю - это одноразовые boxes в Hashicorp Vault.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Но там все равно есть проблема с защитой каналов передачи, увы. Без нормального решения.
источник

D

Danil in Архитектура ИТ-решений
В каком плане? Мы не доверяем TLS?
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Danil
В каком плане? Мы не доверяем TLS?
А как ты спрячешь сертификат от админа? А если сертификат известен, то можно сниффать трафик
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Там есть хитрые оргрешения, но все это коряво и неудобно..
источник

D

Danil in Архитектура ИТ-решений
ну это я писал уже. Чистая комната с камерами и записью экрана. Доступ на сервера и админский аккаунт облака только с выделенного айпишника комнаты
источник

D

Danil in Архитектура ИТ-решений
в прицнипе как у ДБА в банках) В облаках не меньше геморроя чем в на железе
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну, да, но дорого очень (
источник

D

Danil in Архитектура ИТ-решений
Phil Delgyado
А как ты спрячешь сертификат от админа? А если сертификат известен, то можно сниффать трафик
если есть рут права, то и сертификат не нужен, можно просто память читать)
источник

D

Danil in Архитектура ИТ-решений
Phil Delgyado
Ну, да, но дорого очень (
ну в этом конкретном сервисе к счастью мягкие требования к RTO/RPO, так что этим цена сглаживается
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Danil
если есть рут права, то и сертификат не нужен, можно просто память читать)
Ну, сертификат прочитать рутовых не нужно, достаточно на чтение конкретной аппки
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Danil
ну в этом конкретном сервисе к счастью мягкие требования к RTO/RPO, так что этим цена сглаживается
Ну, вот поэтому я всегда очень аккуратно режу сервисы по уровню безопасности. Реально PCI DSS нужен для маленького кусочка системы (но так мало кто делает почему-то).
источник

AT

Al T in Архитектура ИТ-решений
Nikolay
А кто из зарубежных банков на Амазон ?
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну вот хороший пример, там есть Монзо, но оно только про хостинг (EC2/EBS/S3)
А EKS я там вообще ни у кого не увидел.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Самый большой набор технологий у coinbase, но это крипта, там безопасность обычно никого не волнует
источник

AT

Al T in Архитектура ИТ-решений
Кейс стади вещь быстро устаревающая. Но это ж ничего не меняет по сути если managed service сертифицирован то почему нет
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну, тем, что непонятно, что такое сертифицирован. Так как контейнер не защищён от рута. И вменяемый аудит это знает.
источник