最小權限原則
AWS 安全與成本管理觀念
Dev Bhosale
Principal Data & Cloud Architect
什麼是最小權限原則?
依部門與職能分隔員工存取
僅授與最小必要權限
不要授與超出職務所需的權限
權衡目標
最小權限策略
帳戶安全架構
Root 使用者安全至關重要
對使用者、群組與運算資源授與最小必要權限
建立憑證共用流程
Root 使用者安全
使用強度高的 Root 密碼
使用多重要素驗證
不要建立 access keys
採多人審核與群組信箱
使用者與群組安全
為所有 IAM 使用者啟用 MFA
以群組指派權限,不針對個人
對所有帳戶套用最小權限原則
定期輪替密碼與 access keys
資源安全
提升可見度與控管
依修補、組態與自訂政策維持執行個體合規
自動化應用程式的設定與持續管理
憑證安全
安全管理資料庫憑證
自動輪替機密
加密 API 金鑰
與 AWS 服務整合
一起來練習吧!
AWS 安全與成本管理觀念
Preparing Video For Download...