कंप्यूट और डेटा सुरक्षा

AWS Security और Cost Management Concepts

Dev Bhosale

Principal Data & Cloud Architect

ग्राहक डेटा की सुरक्षा

साझा जिम्मेदारी. क्लाउड की सुरक्षा के लिए AWS ज़िम्मेदार है, जबकि क्लाउड में सुरक्षा के लिए ग्राहक ज़िम्मेदार है.

  • ग्राहक डेटा की सुरक्षा, ग्राहक की जिम्मेदारी है
  • कंप्यूट, नेटवर्क, और स्टोरेज को सुरक्षित करना आवश्यक है
AWS Security और Cost Management Concepts

कंप्यूट सुरक्षा रणनीतियाँ

  • पासवर्ड की जगह SSH keys उपयोग करें
  • OS को नवीनतम पैच के साथ अपडेट करें
  • security groups से सर्वर एक्सेस नियंत्रित करें
  • stored credentials की बजाय IAM roles उपयोग करें
  • security groups का उपयोग करें

कंप्यूट सुरक्षा: क्रेडेंशियल सुरक्षित रखें, OS अपडेट करें, security groups से एक्सेस मैनेज करें, IAM Roles उपयोग करें

AWS Security और Cost Management Concepts

Security groups

security groups

फीचर NACL (Network Access Control List) Security Groups
स्कोप सबनेट-लेवल इंस्टेंस-लेवल
स्टेटफुलनेस स्टेटलेस स्टेटफुल
डिफ़ॉल्ट नियम अनुमति न हो तो सब निषिद्ध आउटबाउंड अनुमति
सर्वश्रेष्ठ उपयोग व्यापक नेटवर्क लेयर नियंत्रण सूक्ष्म इंस्टेंस नियंत्रण
AWS Security और Cost Management Concepts

डेटा सुरक्षा रणनीतियाँ

डेटा सुरक्षा रणनीतियाँ: KMS से समस्त डेटा एन्क्रिप्ट करें, या S3 बकेट सुरक्षित रखें

AWS Security और Cost Management Concepts

S3 public access और रिकवरी

S3 परमिशन में सार्वजनिक एक्सेस ब्लॉक करें

  • S3 public access से कोई भी डेटा पढ़ सकता है
  • एक सेटिंग से public access बंद किया जा सकता है
AWS Security और Cost Management Concepts

Encryption at-rest

  • स्वचालित एन्क्रिप्शन
  • ग्राहक-नियंत्रित keys
  • कम्प्लायंस और सुरक्षा

S3 वर्ज़न और आर्काइव

AWS Security और Cost Management Concepts

सुरक्षा संसाधन

सुरक्षा संसाधन: नॉलेज सेंटर, सुरक्षा ब्लॉग, डॉक्यूमेंटेशन, और सिक्योरिटी हब

AWS Security और Cost Management Concepts

अभ्यास करते हैं!

AWS Security और Cost Management Concepts

Preparing Video For Download...