DB2: 5000前端
+ VPC安全組 - 控制對VPC內數據實例的訪問
+ 容許一個特定的來源(組)訪問VPC中與該VPC安全組關聯的數據庫實例, 能夠是地址範圍也能夠是VPC安全組
+ 必須使用EC2 API或VPC控制檯的Security Group選項才能建立VPC安全組算法
+ EC2安全組
+ 控制對EC2實例的訪問
+ RDS 數據加密
+ RDS加密適用於全部數據庫,除了 MS SQL Express版
+ RDS 加密僅適用於部分實例類型
+ 能夠對靜態RDS數據庫實例和快照進行加密,然後自動備份、只讀副本和快照均經過AES-256加密
+ 使用SSL\TLS對應用程序和數據庫實例之間鏈接進行加密
+ 加密僅能在建立數據庫時指定,不能過後對其加密,可是能夠經過恢復數據庫快照時加密這個複製版本
+ 加密RDS鏈接
+ 預置RDS實例時,會建立SSL證書並在數據庫實例上安裝該證書
+ 負責加密傳輸中的數據
+ 使用SSL/TLS加密應用程序與數據庫實例之間的鏈接,但不該依賴於數據庫自己的身份驗證
+ 將數據庫實例配置爲僅接受加密鏈接
+ 加密RDS資源
+ 啓用RDS數據庫實例加密選項,能夠加密靜態RDS實例和快照,自動備份和只讀副本
+ 利用KMS管理RDS資源的密鑰
+ 採用AES-256加密算法進行加密,RDS以透明方式進行訪問驗證和解密以下降性能影響
+ RDS將特定於Oracle 或 MySQL這些數據庫包加密數據,稱爲透明數據加密(TDE),TDE使用在數據庫應用程序中建立的密匙保護數據。sql