除了AWS所发布的所有常见问题解答,文档和声明之外,任何1级商家实际上是否已在AWS上实现 PCI合规性?我们正在评估将某些服务移至EC2 / VPC的情况,但是审计师说,当其他客户试图实现合规性而不得不去Rackspace时,AWS并没有合作。他们遇到的问题是
- AWS未提供在AWS自身的PCI审核中评估的控件的逐项清单,因此审核员无法标记AWS涵盖哪些项目以及哪些是客户的责任
- AWS未阐明如何评估虚拟机监控程序以及执行了哪些测试以确保租户隔离
更新:此问题最初是在StackExchange上提出的,但因不适合该网站而被否决/programming/6851259/has-anyone-achieved-level-1-pci-compliance-on-aws