Bảo mật mạng trên AWS

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Dev Bhosale

Principal Data & Cloud Architect

Cơ bản về mạng

  • Một subnet chứa nhiều thiết bị
  • Một mạng gồm nhiều subnet
  • Router định tuyến giữa các mạng bằng bảng định tuyến

Cơ bản về mạng: nhiều subnet tạo thành một mạng. Router liên kết nhiều mạng với nhau

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Đám mây riêng ảo (VPC)

Thành phần của VPC cơ bản

Một VPC gồm subnet, bảng định tuyến, tường lửa và DNS

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Bảo mật VPC

Năm bước bảo mật mạng trên AWS

  • Thiết kế subnet
  • Network Access Control Lists
  • Firewall và WAF
  • Phần mềm bảo mật

Năm bước bảo mật một VPC

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

NACL, firewall và WAF

Tính năng AWS Firewall NACL AWS WAF
Phạm vi Theo vùng hoặc cấp VPC Cấp subnet Cấp ứng dụng
Trạng thái Có trạng thái Không trạng thái Có trạng thái
Quy tắc mặc định Có quy tắc quản lý Từ chối nếu không cho phép Cho phép, chặn hoặc đếm theo quy tắc
Chi phí Tính theo mức sử dụng Không tốn thêm Tính theo yêu cầu & quy tắc
Phù hợp nhất Kiểm soát bảo mật tổng thể Kiểm soát mạng diện rộng Bảo vệ ứng dụng web
Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

AWS Marketplace

AWS Marketplace: nhiều sản phẩm, mua nhanh, triển khai dễ

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Hãy luyện tập!

Các khái niệm về Bảo mật và Quản lý Chi phí trên AWS

Preparing Video For Download...