Stiamo passando ad Amazon dalla nostra infrastruttura on-premise e sto cercando di seguire questo documento per aumentare la nostra sicurezza delle istanze di ec2: CISecurity Benchmark per Amazon Linux
Nel documento, viene chiesto di creare 6 partizioni differenti per: - / tmp - / var - / var / tmp - / var / log - / var / log / audit - / home
Voglio dire, la creazione di quelle partizioni separate aumenta davvero la sicurezza? Dal momento che il costo per me sembra aumentare in modo significativo il costo di ogni istanza aggiungendo 6 diversi volumi EBS per quelle partizioni ...
Grazie per la tua condivisione delle conoscenze.