2010-05-21 3 views
1

저는 Python Boto 라이브러리를 사용하여 Amazon S3에 데이터베이스 백업 복사본을 저장하고 있습니다. 그러나 웹 서버가 해킹 당하면 업로드를 수행하는 데 필요한 자격 증명을 사용하여 해당 백업을 삭제할 수 있다고 생각합니다.여러 송장이없는 안전한 백업으로서의 Amazon S3

다른 Amazon 이메일 주소에 권한을 부여 할 수 있음을 알고 있으므로 업로드 후 원래 사용자의 쓰기 액세스 권한을 제거한다고 상상할 수 있습니다. 그러나이 시나리오에서는 이제 2 개의 계정과 2 개의 계정으로 끝납니다. 매월 계정에 청구 할 인보이스.

여러 가지 인보이스가 필요하지 않지만 내 백업을 웹 서버와 완전히 독립적으로 유지하는 솔루션이 있습니까? 가장 좋은 방법은 무엇입니까?

답변

0

아마존이이 문제를 해결하기 위해 Consolidated Billing을 발표 한 것을 보았습니다.

다른/더 나은 해결책이 있습니까?

0

정말로 걱정된다면 'MFA 삭제'가 있습니다. (MFA == Multi Factor Authorization)

MFA - 버전 관리가 필요한 'on'을 사용하면 필요에 따라 끊임없이 번호가 변경되는 물리적 인 열쇠 고리가없는 한 아무도 S3에서 파일을 삭제할 수 없습니다 을 입력하면 파일을 삭제할 수 있습니다. 친절한 '비밀 요원'같은 사람.

+0

그래, 나는 그것을 보았다. 그러나 그것이 총 과잉이라고 생각했다. 내가 여전히 알아 내려고하는 것은 사용자를 삭제하거나 덮어 쓸 권한을 업로드하고 삭제하는 방법입니다. –

+0

관리자 사용자를 사용하여 업로드를 다른 버킷으로 복사하는 것이 유일한 방법이라고 생각합니다. –