ความปลอดภัยของคอมพิวต์และข้อมูล

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Dev Bhosale

Principal Data & Cloud Architect

การรักษาความปลอดภัยข้อมูลลูกค้า

ความรับผิดชอบร่วมกัน AWS รับผิดชอบความปลอดภัยของ cloud ส่วนลูกค้ารับผิดชอบความปลอดภัยใน cloud

  • การปกป้องข้อมูลลูกค้าเป็นความรับผิดชอบของลูกค้า
  • จำเป็นต้องรักษาความปลอดภัยของคอมพิวต์ เครือข่าย และที่เก็บข้อมูล
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

กลยุทธ์ความปลอดภัยของคอมพิวต์

  • ใช้ SSH keys แทนรหัสผ่าน
  • อัปเดต OS ด้วย patch ล่าสุด
  • ควบคุมการเข้าถึงเซิร์ฟเวอร์ด้วย security groups
  • ใช้ IAM roles แทนการจัดเก็บ credentials
  • ใช้ security groups

ความปลอดภัยของคอมพิวต์: รักษา credentials ให้ปลอดภัย อัปเดต OS จัดการการเข้าถึงด้วย security groups และใช้ IAM Roles

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Security groups

security groups

คุณสมบัติ NACL (Network Access Control List) Security Groups
ขอบเขต ระดับ Subnet ระดับ Instance
Statefulness Stateless Stateful
กฎเริ่มต้น บล็อกทั้งหมดหากไม่ได้อนุญาต อนุญาต outbound
เหมาะกับ ควบคุม network layer ในวงกว้าง ควบคุม instance แบบละเอียด
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

กลยุทธ์ความปลอดภัยของข้อมูล

กลยุทธ์ความปลอดภัยของข้อมูล: เข้ารหัสข้อมูลทั้งหมดด้วย KMS หรือรักษาความปลอดภัย S3 buckets

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

S3 public access และการกู้คืน

บล็อกการเข้าถึงสาธารณะในการตั้งค่า S3 permissions

  • การเปิด public access ใน S3 ทำให้ทุกคนสามารถอ่านข้อมูลได้
  • สามารถปิด public access ได้ผ่านการตั้งค่า
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

การเข้ารหัสข้อมูลที่จัดเก็บ

  • การเข้ารหัสอัตโนมัติ
  • คีย์ที่ลูกค้าควบคุมเอง
  • การปฏิบัติตามข้อกำหนดและความปลอดภัย

S3 versioning และการเก็บถาวร

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

แหล่งข้อมูลด้านความปลอดภัย

แหล่งข้อมูลด้านความปลอดภัย: Knowledge center, security blog, เอกสาร และ security hub

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

มาฝึกกันเถอะ!

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Preparing Video For Download...