AWS宣布对Amazon S3的两项安全变更
AWS最近宣布将对Amazon Simple Storage Service(Amazon S3)进行两项重要变更:所有区域中的S3存储桶将默认启用S3 Block Public Access(阻止公共访问)功能,并默认禁用访问控制列表(ACLs)。这些变更将于2023年4月生效,并在几周内逐步推广到所有AWS区域。
变更背景与目的
Amazon S3是AWS上的托管对象存储服务,其存储桶和对象默认是私有的。AWS在2018年引入了Block Public Access功能,并在2021年增加了禁用ACLs的选项,以帮助客户更好地控制访问权限。客户还可以使用AWS Identity and Access Management(IAM)策略来管理访问权限。
变更的具体内容
- S3 Block Public Access:默认启用此功能,阻止存储桶的公共访问。
- 访问控制列表(ACLs):默认禁用ACLs,简化访问管理。
这些默认设置之前仅在控制台中适用,但从2023年4月起,将扩展到通过S3 API、S3 CLI、AWS SDKs或AWS CloudFormation模板创建的所有存储桶。
客户应对措施
如果客户需要让应用程序公开访问存储桶或使用ACLs,必须明确配置存储桶为公开或启用ACLs。为此,客户需要更新自动化脚本、AWS CloudFormation模板或其他基础设施配置工具。
与其他云服务提供商的比较
其他公有云提供商如Microsoft Azure和Google Cloud也提供了类似的安全默认设置:
- Azure Storage:默认不允许容器公开访问,但具有适当权限的用户可以配置公开访问。
- Google Cloud Storage:默认可以阻止存储桶的公开访问。
行业反应
IT与信息安全顾问Arek Furt在Twitter上表示:“让做正确的事变得容易,让做错误的事变得困难。”此外,Reddit上的一位评论者提到:“这是个很好的安全默认设置,希望很多实验室博客能更新他们的说明,否则会有很多新用户在学习时感到困惑。”
更多信息
关于这些变更的更多详细信息,客户可以访问AWS的FAQ页面。
通过这些变更,AWS旨在进一步增强S3存储的安全性,减少因配置不当导致的数据泄露风险。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用。你还可以使用@来通知其他用户。