2022年,Amazon S3可扩展云存储作为Amazon Web Services发布的首款公有云服务面世,如今,成千上万的Amazon Web Services客户在利用S3创造各类激动人心的应用。从企业数据湖、机器学习存储,到HPC、渲染场景中的高性能共享存储,再到广泛的web应用中存储静态资源、日志、文件,Amazon S3以其高扩展性、高持久性、低成本的特性,在云原生架构中发挥了至关重要的作用。
大量的企业的数字资产存储在Amazon S3上,随之而来的问题是我们如何做好S3数据的安全保护
Amazon S3本身提供了丰富的安全功能,作为企业的安全团队及IT研发、运维团队,应在自上而下的安全策略、基线、操作制定(Due Care)的基础上,积极并持续地评估Amazon S3以及其他Amazon Web Services服务所提供的各项安全功能,进行自下而上的安全防护措施的设计和落地(Due Diligence)。
Amazon所践行的十四条力准则提到了‘客户至尚’和‘创新简化’,同时Amazon的产品开发方法论也提倡‘Working Backwards’。遵照这些理念,Amazon Web Services始终站在客户的角度开发客户所需要的服务和功能,也保证了新发布的每个功能都对应着一套原本难以解决的客户挑战。