最小特权原则
AWS 安全与成本管理概念
Dev Bhosale
Principal Data & Cloud Architect
什么是最小特权原则?
按部门与职能隔离员工访问
授予最小必要权限
不授予超出岗位所需的权限
平衡目标
最小特权策略
账户安全框架
Root 用户安全至关重要
向用户、组和计算资源仅授予必要权限
制定凭证共享流程
Root 用户安全
使用强 Root 用户密码
启用多重身份验证
不创建访问密钥
使用多人审批和群组邮箱
用户与用户组安全
为所有 IAM 用户启用 MFA
用用户组分配权限,而非个人
对所有账号应用最小特权原则
定期轮换密码和访问密钥
资源安全
提升可见性与控制力
依据补丁、配置与自定义策略保持实例合规
自动化应用的配置与持续管理
凭证安全
安全管理数据库凭证
自动轮换密钥
加密 API 密钥
与 AWS 服务集成
开始练习!
AWS 安全与成本管理概念
Preparing Video For Download...