保护与AWS Server实例对话的客户端

时间:2018-11-15 16:05:00

标签: amazon-web-services security ubuntu amazon-ec2 public-key-encryption

我们有一个运行Ubuntu 18.04的AWS服务器实例,并充当RESTful API(用Python编写)的主机。该API与RDS实例(mySQL)连接,并基本上执行数据库任务;但这并不重要。

我们正在研究如何保护AWS服务器与远程客户端之间的连接。客户端是运行16.04或18.04的Ubuntu工作站,分散在各个站点上。

正在寻求有关最佳做法的建议,以保护客户端和服务器之间的连接/数据。

谢谢

丹。

1 个答案:

答案 0 :(得分:0)

这是一个详细的主题,但包含一些关键步骤:

  1. 如果少数客户端(其他服务器)可以访问该API,则可以限制对EC2的那些特定IP地址的访问
  2. 使用ssl证书(Letsencrypt是一个示例)来消除MITM攻击的危险。 Follow this或搜索nginx示例(如果您使用的是nginx)

这是一个很大的话题,我真的建议您遵循AWS recommendations并在数据真的很重要的情况下让专业人员来做