Zabezpečení výpočtů a dat

Koncepty zabezpečení a správy nákladů v AWS

Dev Bhosale

Principal Data & Cloud Architect

Zabezpečení zákaznických dat

Sdílená odpovědnost. AWS odpovídá za zabezpečení cloudu, zákazník odpovídá za zabezpečení v cloudu.

  • Ochrana zákaznických dat je odpovědností zákazníka
  • Je nutné zabezpečit výpočty, síť a úložiště
Koncepty zabezpečení a správy nákladů v AWS

Strategie zabezpečení výpočtů

  • Používejte SSH klíče místo hesel
  • Aktualizujte OS nejnovějšími záplatami
  • Řiďte přístup k serverům pomocí bezpečnostních skupin
  • Používejte role IAM místo uložených přihlašovacích údajů
  • Používejte bezpečnostní skupiny

Zabezpečení výpočtů: ochrana přihlašovacích údajů, aktualizace OS, správa přístupu pomocí bezpečnostních skupin, použití rolí IAM

Koncepty zabezpečení a správy nákladů v AWS

Bezpečnostní skupiny

bezpečnostní skupiny

Vlastnost NACL (Seznam řízení přístupu k síti) Bezpečnostní skupiny
Rozsah Úroveň podsítě Úroveň instance
Stavovost Bezstavové Stavové
Výchozí pravidla Vše zakázáno, pokud nepovoleno Odchozí provoz povolen
Vhodné pro Řízení na úrovni sítě Detailní řízení instance
Koncepty zabezpečení a správy nákladů v AWS

Strategie zabezpečení dat

Strategie zabezpečení dat: šifrování pomocí KMS nebo zabezpečení S3 bucketů

Koncepty zabezpečení a správy nákladů v AWS

Veřejný přístup a obnova S3

Blokování veřejného přístupu v oprávněních S3

  • Veřejný přístup S3 umožňuje čtení dat kýmkoliv
  • Veřejný přístup lze zakázat pomocí nastavení
Koncepty zabezpečení a správy nákladů v AWS

Šifrování v klidu

  • Automatické šifrování
  • Klíče řízené zákazníkem
  • Dodržování předpisů a zabezpečení

Správa verzí a archivace S3

Koncepty zabezpečení a správy nákladů v AWS

Bezpečnostní zdroje

Bezpečnostní zdroje: centrum znalostí, blog, dokumentace a Security Hub

Koncepty zabezpečení a správy nákladů v AWS

Pojďme si procvičit!

Koncepty zabezpečení a správy nákladů v AWS

Preparing Video For Download...