運算與資料安全

AWS 安全與成本管理觀念

Dev Bhosale

Principal Data & Cloud Architect

保護客戶資料

共擔責任。AWS 負責雲端本身的安全,客戶負責雲端中的安全。

  • 保護客戶資料是客戶的責任
  • 需要保護運算、網路與儲存
AWS 安全與成本管理觀念

運算安全策略

  • 使用 SSH 金鑰,別用密碼
  • 將作業系統更新至最新修補
  • 以安全性群組控管伺服器存取
  • 以 IAM 角色取代儲存的憑證
  • 使用安全性群組

運算安全:保護憑證、更新作業系統、用安全性群組管理存取、使用 IAM 角色

AWS 安全與成本管理觀念

安全性群組

安全性群組

功能 NACL(Network Access Control List) 安全性群組
範圍 子網路層級 執行個體層級
狀態性 無狀態 有狀態
預設規則 全拒絕,除非允許 允許向外流量
最適用於 廣域網路層控管 細緻的執行個體控管
AWS 安全與成本管理觀念

資料安全策略

資料安全策略:用 KMS 加密所有資料,或強化 S3 bucket 安全

AWS 安全與成本管理觀念

S3 公開存取與復原

在 S3 權限中封鎖公開存取

  • 開啟 S3 公開存取會讓任何人可讀取資料
  • 可透過設定關閉公開存取
AWS 安全與成本管理觀念

靜態資料加密(at-rest)

  • 自動加密
  • 客戶控管金鑰
  • 符規與安全

S3 版本與封存

AWS 安全與成本管理觀念

安全資源

安全資源:知識中心、安全性部落格、文件與 Security Hub

AWS 安全與成本管理觀念

一起來練習吧!

AWS 安全與成本管理觀念

Preparing Video For Download...