最小特权原则

AWS 安全与成本管理概念

Dev Bhosale

Principal Data & Cloud Architect

什么是最小特权原则?

  • 按部门与职能隔离员工访问
  • 授予最小必要权限
  • 不授予超出岗位所需的权限

最小特权原则

AWS 安全与成本管理概念

平衡目标

平衡目标

AWS 安全与成本管理概念

最小特权策略

五步实施计划

AWS 安全与成本管理概念

账户安全框架

  • Root 用户安全至关重要
  • 向用户、组和计算资源仅授予必要权限
  • 制定凭证共享流程

账户安全框架

AWS 安全与成本管理概念

Root 用户安全

Root 用户安全

  • 使用强 Root 用户密码
  • 启用多重身份验证
  • 不创建访问密钥
  • 使用多人审批和群组邮箱
AWS 安全与成本管理概念

用户与用户组安全

  • 为所有 IAM 用户启用 MFA
  • 用用户组分配权限,而非个人
  • 对所有账号应用最小特权原则
  • 定期轮换密码和访问密钥
AWS 安全与成本管理概念

资源安全

  • 提升可见性与控制力
  • 依据补丁、配置与自定义策略保持实例合规
  • 自动化应用的配置与持续管理

Systems Manager

AWS 安全与成本管理概念

凭证安全

Secrets Manager

  • 安全管理数据库凭证
  • 自动轮换密钥
  • 加密 API 密钥
  • 与 AWS 服务集成
AWS 安全与成本管理概念

开始练习!

AWS 安全与成本管理概念

Preparing Video For Download...