न्यूनतम विशेषाधिकार का सिद्धांत

AWS Security और Cost Management Concepts

Dev Bhosale

Principal Data & Cloud Architect

न्यूनतम विशेषाधिकार क्या है?

  • विभाग और क्षमता के आधार पर कर्मचारियों की पहुँच अलग करें
  • सबसे सीमित विशेषाधिकार दें
  • काम के लिए जितने ज़रूरी हों, उससे अधिक विशेषाधिकार न दें

न्यूनतम विशेषाधिकार का सिद्धांत

AWS Security और Cost Management Concepts

उद्देश्य का संतुलन

उद्देश्य का संतुलन

AWS Security और Cost Management Concepts

न्यूनतम विशेषाधिकार के लिए रणनीतियाँ

पाँच-चरणीय इम्प्लिमेंटेशन प्लान

AWS Security और Cost Management Concepts

अकाउंट सुरक्षा फ़्रेमवर्क

  • Root user की सुरक्षा अत्यंत महत्त्वपूर्ण है
  • users, groups, और computing resources को केवल आवश्यक न्यूनतम विशेषाधिकार दें
  • क्रेडेंशियल साझा करने की प्रक्रिया बनाएँ

अकाउंट सुरक्षा फ़्रेमवर्क

AWS Security और Cost Management Concepts

Root user सुरक्षा

Root user सुरक्षा

  • मजबूत root user पासवर्ड उपयोग करें
  • मल्टी-फैक्टर ऑथेंटिकेशन उपयोग करें
  • एक्सेस keys न बनाएँ
  • मल्टी-पर्सन मंजूरी और group email उपयोग करें
AWS Security और Cost Management Concepts

यूज़र और ग्रुप सुरक्षा

  • सभी IAM users के लिए MFA सक्षम करें
  • permissions सौंपने के लिए groups का उपयोग करें, individuals का नहीं
  • सभी खातों पर न्यूनतम विशेषाधिकार का सिद्धांत लागू करें
  • पासवर्ड और access keys नियमित रूप से रोटेट करें
AWS Security और Cost Management Concepts

रिसोर्स सुरक्षा

  • विज़िबिलिटी और नियंत्रण बढ़ाएँ
  • अपने patch, configuration, और custom policies के अनुरूप instances बनाए रखें
  • अपनी applications की कॉन्फ़िगरेशन और ongoing मैनेजमेंट ऑटोमेट करें

सिस्टम्स मैनेजर

AWS Security और Cost Management Concepts

क्रेडेंशियल सुरक्षा

सीक्रेट्स मैनेजर

  • डेटाबेस क्रेडेंशियल सुरक्षित रूप से मैनेज करें
  • सीक्रेट्स अपने-आप रोटेट करें
  • API keys एन्क्रिप्ट करें
  • AWS सेवाओं के साथ इंटीग्रेट करें
AWS Security और Cost Management Concepts

अभ्यास करते हैं!

AWS Security और Cost Management Concepts

Preparing Video For Download...