AWS 虚拟私有云中的流量

arn*_*hky 7 security encryption amazon-web-services amazon-vpc

在 Amazon AWS 上,我应该加密虚拟私有云中实例之间的敏感流量吗?更具体地说,这种 VPC 中的实例之间的流量是私有的,如虚拟网络中的,还是可以拦截的?

在文档中找不到此信息。

EEA*_*EAA 8

您的 VPC 内的流量可以被认为是非常私密的。是的,理论上只有少数 AWS 工程师可以查看流量​​。但是,如果工程师在不需要的情况下这样做(支持票等),他们将失去工作。

任何其他 EC2 客户绝对无法查看流量。

就像上面@ceejayoz 所说的那样,如果您担心数据隐私,那么当然可以在您的实例之间以传输模式设置 IPSec。

如果您对 VPC 工作原理的具体细节感兴趣,包括它们采用的安全机制,请参阅10 亿数据包生命中的一天,这是我在 AWS 上参加的所有会议中我最喜欢的:去年秋天的发明会议。