0

我们部署 ceph S3 对象存储并需要安全的 RGW。是否有任何解决方案或任何用户体验?使用 WAF 很常见吗?

4

1 回答 1

0

任何使用 Ceph 对象存储的人都需要一个access_keysecret_key来与服务交互。这提供了一级安全性。

服务器级别的防火墙(例如 iptables)和网络设备上的防火墙仅允许来自特定来源的访问(除非您需要 RGW 向世界开放)可以提供另一个。

也许使用 Cloudbric、Akamai 或 Cloudflare 之类的东西来缓解 DDoS?或者甚至只是在一定数量的不正确凭据之后禁止 IP 的 Fail2Ban?

您没有提供有关您的部署和用例的许多详细信息,因此很难提供建议。

于 2020-04-09T15:25:53.237 回答