Wzorce dostępu do danych w środowiskach wielodostępnych i polityki IAM

Korzystanie z magazynów danych w AWS

Dunieski Otano

AWS Solutions Architect

Naruszenie bezpieczeństwa w środowisku wielodostępnym

  • Aplikacja SaaS obsługuje 1000 firm
  • Błąd w kodzie umożliwia dostęp między dzierżawcami
  • Pracownik firmy A widzi dane firmy B
  • Skutki: utrata klientów, pozwy, straty wizerunkowe

tenant

Korzystanie z magazynów danych w AWS

Wielodostępność — podstawy

  • Czym jest wielodostępność?
    • Wielu klientów współdzieli infrastrukturę
  • Zalety
    • Niższe koszty, łatwiejsze utrzymanie
  • Wyzwanie
    • Zapewnienie pełnej izolacji danych

multi-tenancy

Korzystanie z magazynów danych w AWS

Wzorzec klucza partycji per dzierżawca

  • Projekt
    • tenantId jako klucz partycji
    • tenantId w każdym elemencie
  • Zalety
    • Opłacalny, skaluje się do tysięcy dzierżawców
  • Wymagania
    • Ścisła kontrola dostępu, polityki IAM

key

Korzystanie z magazynów danych w AWS

Wzorzec oddzielnych tabel per dzierżawca

  • Projekt
    • Osobna tabela dla każdego dzierżawcy
  • Zalety
    • Lepsza izolacja, łatwiejsza zgodność z przepisami
  • Wady
    • Złożoność zarządzania, limity tabel

separate

Korzystanie z magazynów danych w AWS

Wzorzec oddzielnych baz danych per dzierżawca

  • Projekt
    • Dedykowana baza danych dla każdego dzierżawcy
  • Zalety
    • Pełna izolacja, niestandardowe konfiguracje
  • Wady
    • Najwyższe koszty, duże obciążenie operacyjne

database

Korzystanie z magazynów danych w AWS

Klucze warunków IAM do izolacji dzierżawców

  • dynamodb:LeadingKeys
    • Ogranicza dostęp do klucza partycji
  • Przykładowa polityka
    • „Zezwól, jeżeli tenantId = tenant-123"
  • Egzekwowanie
    • AWS wymusza na poziomie API

blocking-policy

Korzystanie z magazynów danych w AWS

Ochrona wielowarstwowa (defence in depth)

  • Warstwa 1: Aplikacja
    • Weryfikacja tenantId w kodzie
  • Warstwa 2: Polityka IAM
    • Klucze warunków wymuszają izolację
  • Warstwa 3: Projekt bazy danych
    • Fizyczna separacja kluczem partycji

layer-attack

Korzystanie z magazynów danych w AWS

Testowanie i walidacja

  • Testuj dostęp między dzierżawcami
    • Próba odczytu danych innego dzierżawcy
    • Powinna zakończyć się błędem AccessDeniedException
  • Logowanie zdarzeń
    • CloudTrail rejestruje wszystkie próby dostępu
  • Regularne przeglądy
    • Weryfikuj polityki IAM i wzorce dostępu

testing

Korzystanie z magazynów danych w AWS

Gratulacje!

  • Magazyny danych AWS: DynamoDB, S3, ElastiCache, OpenSearch
  • Projektowanie i optymalizacja: projekt tabel, optymalizacja przechowywania
  • Bezpieczeństwo danych: szyfrowanie, zarządzanie sekretami, izolacja w środowiskach wielodostępnych

course_complete

Korzystanie z magazynów danych w AWS

Czas na praktykę!

Korzystanie z magazynów danych w AWS

Preparing Video For Download...