计算与数据安全

AWS 安全与成本管理概念

Dev Bhosale

Principal Data & Cloud Architect

保护客户数据

共同责任:AWS 负责云本身的安全,客户负责云中的安全。

  • 保护客户数据由客户负责
  • 需要保护计算、网络和存储
AWS 安全与成本管理概念

计算安全策略

  • 使用 SSH 密钥替代密码
  • 使用最新补丁更新操作系统
  • 用安全组控制服务器访问
  • 使用 IAM 角色而非存储的凭证
  • 使用安全组

计算安全:保护凭证、更新操作系统、用安全组管理访问、使用 IAM 角色

AWS 安全与成本管理概念

安全组

安全组

功能 NACL(网络访问控制列表) 安全组
作用域 子网级 实例级
有状态性 无状态 有状态
默认规则 默认拒绝,需显式允许 允许出站
最适用 宽泛的网络层控制 细粒度实例控制
AWS 安全与成本管理概念

数据安全策略

数据安全策略:使用 KMS 加密所有数据,或保护 S3 存储桶

AWS 安全与成本管理概念

S3 公共访问与恢复

在 S3 权限中阻止公共访问

  • 启用 S3 公共访问会允许任何人读取数据
  • 可通过设置关闭公共访问
AWS 安全与成本管理概念

静态加密(at-rest)

  • 自动加密
  • 客户控制的密钥
  • 合规与安全

S3 版本与归档

AWS 安全与成本管理概念

安全资源

安全资源:知识中心、安全博客、文档与安全中心

AWS 安全与成本管理概念

Vamos praticar!

AWS 安全与成本管理概念

Preparing Video For Download...