Безопасная передача данных из Postgres в Amazon S3 с помощью WAL-E
Я хочу использовать WAL-E для резервного копирования моих данных PostgreSQL на Amazon S3. Я пытаюсь определить, зашифрованы ли данные при передаче из Postgres в S3 с использованием SSL/TLS, но документация не совсем ясна по этому вопросу. Я вижу, что WAL-E использует библиотеку boto, и я считаю, что по умолчанию она использует SSL/TLS, но кто-нибудь может подтвердить или подсказать, как настроить WAL-E, чтобы убедиться, что он использует SSL/TLS?
1 ответ
HTTPS является значением по умолчанию, но вы можете вручную указать конечную точку S3 для принудительного использования протокола.
https://github.com/wal-e/wal-e
Формат такой:
протокол + соглашение: // имя хоста: порт, где допустимыми протоколами являются http и https, а соглашениями являются путь, виртуальный хост и поддомен.
Пример:
Отключает шифрование и указывает конечную точку us-west-1.
WALE_S3_ENDPOINT=http+path://s3-us-west-1.amazonaws.com:80
Для радосгв.
WALE_S3_ENDPOINT=http+path://hostname
Как видно при использовании Deis, который использует radosgw.
WALE_S3_ENDPOINT=http+path://deis-store-gateway:8888