计算与数据安全
AWS 安全与成本管理概念
Dev Bhosale
Principal Data & Cloud Architect
保护客户数据
保护客户数据由客户负责
需要保护计算、网络和存储
计算安全策略
使用 SSH 密钥替代密码
使用最新补丁更新操作系统
用安全组控制服务器访问
使用 IAM 角色而非存储的凭证
使用安全组
安全组
功能
NACL(网络访问控制列表)
安全组
作用域
子网级
实例级
有状态性
无状态
有状态
默认规则
默认拒绝,需显式允许
允许出站
最适用
宽泛的网络层控制
细粒度实例控制
数据安全策略
S3 公共访问与恢复
启用 S3 公共访问会允许任何人读取数据
可通过设置关闭公共访问
静态加密(at-rest)
自动加密
客户控制的密钥
合规与安全
安全资源
Vamos praticar!
AWS 安全与成本管理概念
Preparing Video For Download...