Zabezpečení sítě v AWS

Koncepty zabezpečení a správy nákladů v AWS

Dev Bhosale

Principal Data & Cloud Architect

Základy sítí

  • Podsíť obsahuje více zařízení
  • Síť se skládá z více podsítí
  • Router směruje provoz mezi sítěmi pomocí směrovacích tabulek

Základy sítí: více podsítí tvoří síť; router propojuje více sítí

Koncepty zabezpečení a správy nákladů v AWS

Virtuální privátní cloud

Součásti základního VPC

VPC obsahující podsítě, směrovací tabulky, firewall a DNS

Koncepty zabezpečení a správy nákladů v AWS

Zabezpečení VPC

Pět kroků k zabezpečení sítí v AWS

  • Návrh podsítí
  • Seznamy řízení přístupu k síti
  • Firewall a WAF
  • Bezpečnostní software

Pět kroků zabezpečení VPC

Koncepty zabezpečení a správy nákladů v AWS

NACL, firewall a WAF

Funkce AWS Firewall NACL AWS WAF
Rozsah Regionální nebo úroveň VPC Úroveň podsítě Úroveň aplikace
Stavovost Stavový Bezstavový Stavový
Výchozí pravidla Spravovaná pravidla k dispozici Zamítnutí, pokud není povoleno Povolení, blokování nebo počítání dle pravidel
Cena Účtováno dle využití Bez dodatečných nákladů Účtováno dle požadavků a pravidel
Nejvhodnější pro Vysoká úroveň řízení bezpečnosti Široká síťová kontrola Ochrana webových aplikací
Koncepty zabezpečení a správy nákladů v AWS

AWS Marketplace

Využití AWS Marketplace: široká nabídka produktů, rychlé pořízení, snadné nasazení

Koncepty zabezpečení a správy nákladů v AWS

Pojďme si procvičit!

Koncepty zabezpečení a správy nákladů v AWS

Preparing Video For Download...