Bảo mật tính toán và dữ liệu

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Dev Bhosale

Principal Data & Cloud Architect

Bảo vệ dữ liệu khách hàng

Trách nhiệm chia sẻ. AWS chịu trách nhiệm về bảo mật của đám mây, còn khách hàng chịu trách nhiệm về bảo mật trong đám mây.

  • Bảo vệ dữ liệu khách hàng là trách nhiệm của khách hàng
  • Cần bảo mật compute, mạng và lưu trữ
Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Chiến lược bảo mật tính toán

  • Dùng khóa SSH thay cho mật khẩu
  • Cập nhật OS với bản vá mới nhất
  • Kiểm soát truy cập máy chủ bằng security group
  • Dùng IAM role thay cho lưu trữ thông tin xác thực
  • Dùng security group

Bảo mật tính toán: giữ an toàn thông tin xác thực, cập nhật OS, quản lý truy cập bằng security group, dùng IAM Roles

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Security group

security groups

Tính năng NACL (Network Access Control List) Security Group
Phạm vi Cấp subnet Cấp instance
Trạng thái Stateless Stateful
Mặc định Từ chối tất cả trừ khi cho phép Cho phép outbound
Phù hợp nhất Kiểm soát lớp mạng rộng Chi tiết cấp instance
Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Chiến lược bảo mật dữ liệu

Chiến lược bảo mật dữ liệu: mã hóa toàn bộ dữ liệu bằng KMS hoặc bảo vệ các bucket S3

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Truy cập công khai S3 và khôi phục

Chặn truy cập công khai trong quyền S3

  • Truy cập công khai S3 cho phép bất kỳ ai đọc dữ liệu
  • Có thể tắt truy cập công khai bằng một thiết lập
Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Mã hóa khi lưu trữ (at-rest)

  • Mã hóa tự động
  • Khóa do khách hàng quản lý
  • Tuân thủ & bảo mật

Phiên bản và lưu trữ S3

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Tài nguyên bảo mật

Tài nguyên bảo mật: Trung tâm kiến thức, blog bảo mật, tài liệu, và Security Hub

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Ayo berlatih!

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Preparing Video For Download...