Herunterladen Inhalt Inhalt Diese Seite drucken

Bewährte Methoden; Sicherheit; Netzwerk - AWS Snowcone Benutzerhandbuch

Inhaltsverzeichnis

Werbung

Bewährte Methoden fürAWS
SnowconeGerät
Damit der größtmögliche Nutzen und Zufriedenheit mit IhrerAWS SnowconeWir empfehlen Ihnen, sich an
die folgenden bewährten Methoden zu halten.
Themen
Sicherheit (p. 133)
Netzwerk (p. 133)
Ressourcenmanagement (p. 134)
Verwalten von EC2-Instances (p. 134)

Sicherheit

• Wenn Ihnen an der -Appliance irgendetwas Verdächtiges auffälltAWS Snowcone-Gerät verbinden Sie
es nicht mit Ihrem internen Netzwerk. Wenden Sie sich stattdessen
Snowcone-Gerät wird an Sie gesendet.
• Wir empfehlen, dass Sie auf der Workstation an dem Speicherort, der das Manifest des Auftrags enthält,
keine Kopie des Entsperrcodes für diesen Auftrag speichern. Wenn Sie diese separat speichern, können
Sie verhindern, dass Unbefugte den Zugriff auf dieAWS Snowcone-Gerät. Beispielsweise können Sie
eine Kopie des Manifests auf Ihrem lokalen Server speichern und den Code, der das Gerät entsperrt,
per E-Mail an den Benutzer senden. Dieser Ansatz beschränkt den Zugang zumAWS SnowconeGeräte
für Personen, die Zugriff auf Dateien haben, die auf dem Server gespeichert sind, sowie auf die E-Mail-
Adresse des -Benutzers.
• Die Anmeldeinformationen, die beim Ausführen des Snowball Edge Client-Befehls angezeigt
werdensnowballEdge list-access-keysgefolgt vonsnowballEdge get-secret-access-
keysind ein Schlüsselpaar: einem Zugriffsschlüssel und einem geheimen Schlüssel. Diese Schlüssel
sind ausschließlich dem Auftrag und den lokalen Ressourcen auf dem Gerät zugeordnet. Sie sind nicht
mit Ihrer verknüpftAWS-Kontooder irgendein anderesAWS-Kontoaus. Wenn Sie versuchen, mit diesen
Schlüsseln auf Services und Ressourcen in derAWS Cloudschlägt fehl, weil sie nur bei den zum Auftrage
gehörenden lokalen Ressourcen funktionieren.
• Sie können den Zugriff auf NFS-Freigaben beschränken. Details hierzu finden Sie unter
des Zugriffs auf NFS-Freigaben, wenn NFS läuft (p.
• Wenn Sie ein Snowcone-Gerät ausschalten oder einschalten, wird es in einen gesperrten Zustand
versetzt.

Netzwerk

• Wir empfehlen Ihnen, nur eine Methode zum Lesen und Schreiben von Daten in einem lokalen Bucket
auf einer zu verwendenAWS SnowconeGerät gleichzeitig. Mit der beiden
NFS Mount und DataSync im selben S3-Bucket können gleichzeitig zu Lese-/Schreib-Konflikten führen.
• Damit keine Daten beschädigt werden, dürfen Sie keine Verbindung zur trennenAWS Snowcone-Gerät
oder ändern Sie seine Netzwerkeinstellungen während der Datenübertragung.
• Dateien müssen beim Schreiben auf das Gerät in statischem Zustand sein. Wenn Dateien während des
Schreibvorgangs geändert werden, kann dies zu Lese-/Schreib-Konflikten führen.
AWS Snowcone-Benutzerhandbuch AWS Snowcone
Sicherheit
133
anAWS
Support, und ein neuesAWS
61).
Beschränken

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis