運算與資料安全
AWS 安全與成本管理觀念
Dev Bhosale
Principal Data & Cloud Architect
保護客戶資料
保護客戶資料是客戶的責任
需要保護運算、網路與儲存
運算安全策略
使用 SSH 金鑰,別用密碼
將作業系統更新至最新修補
以安全性群組控管伺服器存取
以 IAM 角色取代儲存的憑證
使用安全性群組
安全性群組
功能
NACL(Network Access Control List)
安全性群組
範圍
子網路層級
執行個體層級
狀態性
無狀態
有狀態
預設規則
全拒絕,除非允許
允許向外流量
最適用於
廣域網路層控管
細緻的執行個體控管
資料安全策略
S3 公開存取與復原
開啟 S3 公開存取會讓任何人可讀取資料
可透過設定關閉公開存取
靜態資料加密(at-rest)
自動加密
客戶控管金鑰
符規與安全
安全資源
一起來練習吧!
AWS 安全與成本管理觀念
Preparing Video For Download...