TGViewer
Школа Больших Данных Школа Больших Данных @bigdataschool_ru · 657 subscribers
Post #1313 82
Как упростить доступ к данным в S3 и отказаться от прокси?

Вместо сложных внешних прокси-серверов теперь можно использовать политики бакетов, которые хранятся прямо в хранилище. Это снижает задержки, уменьшает количество точек отказа и упрощает управление доступом. Bucket Access Policy — это JSON-документ, который описывает права на уровне всего бакета и проверяется самим хранилищем.

Что делаем на практике

• переносим правила доступа из прокси в политику бакета
• проверяем приоритеты: политика бакета, ACL и политика ключа
• тестируем матрицу из 16 комбинаций для разных сценариев доступа
• адаптируем политики из AWS для VK Cloud
• выгружаем артефакты для аудита и регуляторов

Централизованный контроль без лишних компонентов — это новый стандарт для безопасности и производительности.

Читать статью

#S3 #BucketAccessPolicy #DataSecurity #CloudStorage #DevOps
More from @bigdataschool_ru
  1. Oct 5, 2026PostgreSQL 19: планы запросов стали стабильнее Нестабильные планы запросов — одна из главн…
  2. Oct 2, 2026Почему Kafka теряет порядок событий и как это исправить Transactional outbox — популярный…
  3. Oct 2, 2026Выбор каталога для Iceberg на своём железе Lakekeeper и Apache Polaris решают одну и ту же…
  4. Oct 1, 2026Как PostgreSQL перестал упираться в потолок производительности Классический PostgreSQL упи…
  5. Sep 30, 2026Trino для SQL-запросов к Iceberg в S3: проще, быстрее, дешевле Аналитика данных часто треб…
  6. Sep 29, 2026ClickHouse 26.9: как новые фичи экономят память и ускоряют аналитику Новый релиз ClickHous…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →