Мережева безпека в AWS

Концепції безпеки та керування витратами в AWS

Dev Bhosale

Principal Data & Cloud Architect

Основи мереж

  • Підмережа містить кілька пристроїв
  • Мережа складається з кількох підмереж
  • Маршрутизатор спрямовує трафік між мережами за таблицями маршрутизації

Основи мереж: кілька підмереж утворюють мережу. Маршрутизатор з'єднує кілька мереж

Концепції безпеки та керування витратами в AWS

Віртуальна приватна хмара

Компоненти базової VPC

VPC з підмережами, таблицями маршрутів, фаєрволом і DNS

Концепції безпеки та керування витратами в AWS

Безпека VPC

П'ять кроків до захисту мереж в AWS

  • Проєктування підмереж
  • Network Access Control Lists
  • Фаєрвол і WAF
  • Програмне забезпечення безпеки

П'ять кроків захисту VPC

Концепції безпеки та керування витратами в AWS

NACL, фаєрвол і WAF

Характеристика AWS Firewall NACL AWS WAF
Охоплення Регіональний або рівень VPC Рівень підмережі Рівень застосунку
Становість Stateful Stateless Stateful
Типові правила Доступні керовані правила Заборонено, якщо не дозволено Дозвіл, блокування або підрахунок за правилами
Вартість Оплата за використання Без додаткової вартості Оплата за запити й правила
Найкраще для Високорівневий контроль безпеки Широкий мережевий контроль Захист вебзастосунків
Концепції безпеки та керування витратами в AWS

AWS Marketplace

AWS Marketplace: широкий вибір продуктів, швидке придбання, просте розгортання

Концепції безпеки та керування витратами в AWS

Давайте потренуємось!

Концепції безпеки та керування витратами в AWS

Preparing Video For Download...