从MongoDb Atlas迁移到AWS DocumentDB。我有一个使用MongoDB的应用程序的Docker图像。看起来要在DocumentDb中使用TLS,我需要将证书添加到docker镜像中-MongoDb Atlas不需要。
但是在DocumentDb中使用TLS有什么好处呢?DocumentDb只能在VPC内通信(它需要SSH隧道从localhost连接)。因此,流量在AWS上是100%-如果所有AWS服务都在内部使用HTTP,为什么要使用TLS?现在我的计划是禁用它,但很想听到一些论据。
1条答案
按热度按时间l7mqbcuq1#
是AWS Well-Architected框架(security pillar)的一部分,能够加密所有通信,并且是加密传输中数据的行业最佳实践,即使包含在VPC中。