Sistema de arquivos criptografado compartilhado para instâncias do ec2

1

Eu e minha empresa pretendemos começar a usar o ec2 para distribuir alguns códigos de peças intensivas de CPU, envolvendo alguns 10s de GB de dados, mas tenho alguma preocupação com a proteção da propriedade intelectual que o código detém (e para um muito menos os dados também).

Pelo menos para o código, imaginei que poderia seguir várias formas:

  1. Crie um ami com um sistema de arquivos criptografado e, em seguida, inicie muitas instâncias dele.
  2. Mesma coisa apenas com o sistema de arquivos EBS (não tenho certeza se posso fazer isso com muitas instâncias)
  3. Crie o sistema de arquivos em s3 e monte-o de lá por s3fs

Qual o caminho é preferível? (nota importante - o código e os dados não devem mudar, então não tenho problema em montar as coisas como somente leitura)

    
por itai 14.08.2012 / 17:56

4 respostas

1

Eu sugiro fazer alguns testes com o s3fs e outras ferramentas que você pode usar para navegar pelos buckets do s3. No meu teste s3fs vs s3 explorer no console do aws, as pastas e coisas do s3fs não foram exibidas corretamente. s3cmd vs s3fs: mesmo problema s3cmd vs s3 explorer no console: não prob.

Desde que eu faço sincronização para trás eu fui com s3cmd

/ meus 2 centavos

    
por 16.08.2012 / 23:18
0

Se você quiser compartilhar o sistema de arquivos entre as instâncias, a opção 2 estará fora porque você não pode fazer isso com o EBS. A opção 1 é preferível em termos do desempenho que você obtém (sistema de arquivos local), mas a opção 3 seria mais conveniente (menos configuração).

Em particular, você poderia colocar em camadas algo como encfs em cima de s3fs. Note que se você é realmente paranóico com relação a isso, você terá que escolher a opção 1 porque você presumivelmente desejará tudo criptografado, em particular swap.

    
por 14.08.2012 / 18:20
0

Se o seu aplicativo pode ser ajustado para falar diretamente com o S3, o S3 pode gerenciar a criptografia / descriptografia de forma transparente, veja isto - link e aqui - link

s3fs também deve funcionar "de forma transparente", mas posso estar errado.

    
por 14.08.2012 / 18:48
0

A Amazon agora oferece o EFS caro, mas eficiente.

Ainda não experimentei, só uso um pouco de s3fs, mas parece uma boa resposta para necessidades como a sua.

EFS é melhor para arquivos grandes que o s3fs.

Veja este post para uma melhor ideia do que ele oferece:
link

    
por 06.04.2017 / 10:20