Network Security ใน AWS

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Dev Bhosale

Principal Data & Cloud Architect

พื้นฐานการสร้างเครือข่าย

  • subnet หนึ่งประกอบด้วยอุปกรณ์หลายชิ้น
  • เครือข่ายหนึ่งประกอบด้วยหลาย subnet
  • router ทำหน้าที่กำหนดเส้นทางระหว่างเครือข่ายโดยใช้ routing table

พื้นฐานเครือข่ายแสดง subnet หลายตัวที่รวมกันเป็นเครือข่าย และ router ที่เชื่อมต่อหลายเครือข่ายเข้าด้วยกัน

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Virtual private cloud

องค์ประกอบพื้นฐานของ VPC

VPC ที่ประกอบด้วย subnet, route table, firewall และ DNS

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

ความปลอดภัยของ VPC

5 ขั้นตอนในการรักษาความปลอดภัยเครือข่ายใน AWS

  • การออกแบบ subnet
  • Network Access Control Lists
  • Firewall และ WAF
  • ซอฟต์แวร์รักษาความปลอดภัย

5 ขั้นตอนในการรักษาความปลอดภัยของ VPC

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

NACL, Firewall และ WAF

คุณสมบัติ AWS Firewall NACL AWS WAF
ขอบเขต ระดับ Region หรือ VPC ระดับ Subnet ระดับแอปพลิเคชัน
Statefulness Stateful Stateless Stateful
กฎเริ่มต้น มีกฎที่จัดการให้พร้อมใช้ ปฏิเสธทั้งหมดยกเว้นที่อนุญาต อนุญาต บล็อก หรือนับตามกฎ
ค่าใช้จ่าย คิดตามการใช้งาน ไม่มีค่าใช้จ่ายเพิ่มเติม คิดตามคำขอและกฎ
เหมาะสำหรับ ควบคุมความปลอดภัยระดับสูง ควบคุมเครือข่ายในวงกว้าง ปกป้องเว็บแอปพลิเคชัน
แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

AWS Marketplace

การใช้งาน AWS Marketplace: ผลิตภัณฑ์หลากหลาย การจัดซื้อรวดเร็ว และการ deploy ที่ง่าย

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

มาฝึกกันเถอะ!

แนวคิดด้านความปลอดภัยและการจัดการต้นทุนบน AWS

Preparing Video For Download...