AWS Kinesis Firehose是否在数据传输过程中提供完整性控制?



AWS Kinesis消防软管用于将服务提供商AWS云帐户中的日志传输到消费者AWS云帐户中的S3 Bucket中。AWS是否提供防篡改控制以确保消费者AWS云帐户收到的日志的完整性?

我所知道的唯一提供自己的数据完整性验证的AWS服务是CloudTrail。这在某种程度上是有意义的,因为CloudTrail日志数据是一种闭环-仅在AWS内部-因此他们可以提供合理可信的完整性检查。

Firehose没有提供自己的完整性验证控件。我认为这是因为它可以接收外部数据并将其存储在AWS上。对于Firehose,您能做的最好的事情就是实现安全性最佳实践。S3也是如此。

最新更新