PCI符合多个VPC

时间:2019-11-12 20:03:07

标签: amazon-web-services amazon-vpc pci-compliance

TL; DR-如果我拥有范围内的VPC(“ PCI VPC”)而没有范围内的VPC(“ NON-PCI VPC”),则对等它们会带来非pci vpc范围?有办法避免这种情况吗?

更长的版本:我在PCI VPC中有一个Aurora RDS。它实际上不包含敏感信息,但是由包含该信息的服务使用。与非pci VPC共享该非pci数据的最佳方法是什么,而又不会无意间将该VPC纳入范围?

选项:

  1. 对等VPC(受基于CIDR的SG保护)
  2. 在另一个VPC中复制数据库(只需读取)。
  3. 通过外部端点访问RDS
  4. ...?

我认为这些选项都不对,但我希望您能纠正我的想法或提出更好的选择。

谢谢!

0 个答案:

没有答案