DB2: 5000前端
+ VPC安全组 - 控制对VPC内数据实例的访问
+ 容许一个特定的来源(组)访问VPC中与该VPC安全组关联的数据库实例, 能够是地址范围也能够是VPC安全组
+ 必须使用EC2 API或VPC控制台的Security Group选项才能建立VPC安全组算法
+ EC2安全组
+ 控制对EC2实例的访问
+ RDS 数据加密
+ RDS加密适用于全部数据库,除了 MS SQL Express版
+ RDS 加密仅适用于部分实例类型
+ 能够对静态RDS数据库实例和快照进行加密,然后自动备份、只读副本和快照均经过AES-256加密
+ 使用SSL\TLS对应用程序和数据库实例之间链接进行加密
+ 加密仅能在建立数据库时指定,不能过后对其加密,可是能够经过恢复数据库快照时加密这个复制版本
+ 加密RDS链接
+ 预置RDS实例时,会建立SSL证书并在数据库实例上安装该证书
+ 负责加密传输中的数据
+ 使用SSL/TLS加密应用程序与数据库实例之间的链接,但不该依赖于数据库自己的身份验证
+ 将数据库实例配置为仅接受加密链接
+ 加密RDS资源
+ 启用RDS数据库实例加密选项,能够加密静态RDS实例和快照,自动备份和只读副本
+ 利用KMS管理RDS资源的密钥
+ 采用AES-256加密算法进行加密,RDS以透明方式进行访问验证和解密以下降性能影响
+ RDS将特定于Oracle 或 MySQL这些数据库包加密数据,称为透明数据加密(TDE),TDE使用在数据库应用程序中建立的密匙保护数据。sql