コンピュートとデータのセキュリティ
AWSのセキュリティとコスト管理の基本概念
Dev Bhosale
Principal Data & Cloud Architect
顧客データの保護
顧客データの保護は顧客の責任です
コンピュート、ネットワーク、ストレージを保護する必要があります
コンピュートのセキュリティ戦略
パスワードではなくSSHキーを使用
OSを最新パッチで更新
セキュリティグループでサーバーアクセスを制御
保存済み認証情報の代わりにIAMロールを使用
セキュリティグループを使用
セキュリティグループ
機能
NACL(Network Access Control List)
セキュリティグループ
対象範囲
サブネット単位
インスタンス単位
ステート管理
ステートレス
ステートフル
既定ルール
許可以外は拒否
アウトバウンド許可
適用用途
広範なネットワーク層制御
きめ細かなインスタンス制御
データセキュリティ戦略
S3のパブリックアクセスと復旧
S3のパブリックアクセスは誰でもデータを読めます
設定でパブリックアクセスを無効化できます
保存時の暗号化(at-rest)
自動暗号化
お客様管理のキー
コンプライアンスとセキュリティ
セキュリティ関連リソース
Let's practice!
AWSのセキュリティとコスト管理の基本概念
Preparing Video For Download...