न्यूनतम विशेषाधिकार का सिद्धांत
AWS Security और Cost Management Concepts
Dev Bhosale
Principal Data & Cloud Architect
न्यूनतम विशेषाधिकार क्या है?
विभाग और क्षमता के आधार पर कर्मचारियों की पहुँच अलग करें
सबसे सीमित विशेषाधिकार दें
काम के लिए जितने ज़रूरी हों, उससे अधिक विशेषाधिकार न दें
उद्देश्य का संतुलन
न्यूनतम विशेषाधिकार के लिए रणनीतियाँ
अकाउंट सुरक्षा फ़्रेमवर्क
Root user की सुरक्षा अत्यंत महत्त्वपूर्ण है
users, groups, और computing resources को केवल आवश्यक न्यूनतम विशेषाधिकार दें
क्रेडेंशियल साझा करने की प्रक्रिया बनाएँ
Root user सुरक्षा
मजबूत root user पासवर्ड उपयोग करें
मल्टी-फैक्टर ऑथेंटिकेशन उपयोग करें
एक्सेस keys न बनाएँ
मल्टी-पर्सन मंजूरी और group email उपयोग करें
यूज़र और ग्रुप सुरक्षा
सभी IAM users के लिए MFA सक्षम करें
permissions सौंपने के लिए groups का उपयोग करें, individuals का नहीं
सभी खातों पर न्यूनतम विशेषाधिकार का सिद्धांत लागू करें
पासवर्ड और access keys नियमित रूप से रोटेट करें
रिसोर्स सुरक्षा
विज़िबिलिटी और नियंत्रण बढ़ाएँ
अपने patch, configuration, और custom policies के अनुरूप instances बनाए रखें
अपनी applications की कॉन्फ़िगरेशन और ongoing मैनेजमेंट ऑटोमेट करें
क्रेडेंशियल सुरक्षा
डेटाबेस क्रेडेंशियल सुरक्षित रूप से मैनेज करें
सीक्रेट्स अपने-आप रोटेट करें
API keys एन्क्रिप्ट करें
AWS सेवाओं के साथ इंटीग्रेट करें
अभ्यास करते हैं!
AWS Security और Cost Management Concepts
Preparing Video For Download...