การรักษาความปลอดภัยของ Amazon RDS
เรียนรู้เกี่ยวกับฟีเจอร์ความปลอดภัยใน Amazon RDS
Amazon RDS เป็นบริการฐานข้อมูลแบบเชิงสัมพันธ์ที่มีการจัดการซึ่งมอบตัวเลือกกลไกฐานข้อมูลที่คุณคุ้นเคยแปดรายการให้คุณเลือก ได้แก่ Amazon Aurora PostgreSQL-Compatible Edition, Amazon Aurora MySQL-Compatible Edition, RDS สำหรับ PostgreSQL, RDS สำหรับ MySQL, RDS สำหรับ MariaDB, RDS สำหรับ SQL Server, RDS สำหรับ Oracle, และ RDS for Db2
Amazon RDS และ Amazon Aurora มีชุดคุณสมบัติที่มอบความมั่นใจว่าข้อมูลของคุณจะได้รับการจัดเก็บและเข้าถึงอย่างปลอดภัย เรียกใช้ฐานข้อมูลของคุณใน Amazon Virtual Private Cloud (VPC) เพื่อแยกระดับเครือข่าย ใช้กลุ่มมาตรการรักษาความปลอดภัยเพื่อควบคุมว่าที่อยู่ IP หรืออินสแตนซ์ Amazon EC2 ใดที่สามารถเชื่อมต่อกับฐานข้อมูลของคุณได้ ไฟร์วอลล์ในนี้จะป้องกันการเข้าถึงฐานข้อมูลใดๆ ยกเว้นกฎที่คุณระบุ
ใช้นโยบาย AWS Identity and Access Management (IAM) เพื่อกําหนดสิทธิ์ว่าใครได้รับอนุญาตให้จัดการทรัพยากร Amazon RDS ใช้คุณสมบัติความปลอดภัยของกลไกจัดการฐานข้อมูลของคุณเพื่อควบคุมว่าใครสามารถเข้าสู่ระบบฐานข้อมูลได้บ้าง เหมือนกับที่คุณทําถ้าฐานข้อมูลอยู่บนเครือข่ายท้องถิ่นของคุณ คุณยังสามารถแมปผู้ใช้ฐานข้อมูลให้เข้ากับบทบาทใน IAM สําหรับการเข้าถึงแบบรวมศูนย์ได้อีกด้วย
ใช้การเชื่อมต่อ Secure Socket Layer / Transport Layer Security (SSL/TLS) เพื่อเข้ารหัสข้อมูลที่อยู่ระหว่างการโอนย้าย เข้ารหัสพื้นที่เก็บข้อมูลฐานข้อมูลและการสํารองข้อมูลของคุณเมื่อไม่ได้ใช้งานโดยใช้ Amazon Key Management Service (KMS) ตรวจสอบกิจกรรมฐานข้อมูลและผนวกเข้ากับแอปพลิเคชันความปลอดภัยของฐานข้อมูลพันธมิตรด้วยการสตรีมกิจกรรมฐานข้อมูล