Jon*_*oso 4 pci-dss amazon-web-services
我是 PCI 领域的新手,但需要为我的团队研究 ETL(提取-转换-加载)解决方案,以将数据从一个地方移动到另一个地方。我查看了亚马逊的PCI DSS 合规资源列表,发现 Glue 不在那里。这是否意味着当需要 PCI DSS 合规性时不应使用 Glue?或者它不需要,因为它不存储数据,只是转换数据并将数据加载到 RDS 数据存储中?
根据合规性计划范围内的 AWS 服务中的PCI选项卡 ,Glue不符合 PCI 标准。
我不是审计员,但我认为在不符合 PCI 的服务上处理信用卡数据是不允许的,即使它没有存储在那里。我想在这种情况下,安全总比后悔好,并且只使用合规的服务来覆盖您的背面。
无论如何,这就是我会做的;)