最小權限原則

AWS 安全與成本管理觀念

Dev Bhosale

Principal Data & Cloud Architect

什麼是最小權限原則?

  • 依部門與職能分隔員工存取
  • 僅授與最小必要權限
  • 不要授與超出職務所需的權限

最小權限原則

AWS 安全與成本管理觀念

權衡目標

目標權衡

AWS 安全與成本管理觀念

最小權限策略

五步驟實施計畫

AWS 安全與成本管理觀念

帳戶安全架構

  • Root 使用者安全至關重要
  • 對使用者、群組與運算資源授與最小必要權限
  • 建立憑證共用流程

帳戶安全架構

AWS 安全與成本管理觀念

Root 使用者安全

Root 使用者安全

  • 使用強度高的 Root 密碼
  • 使用多重要素驗證
  • 不要建立 access keys
  • 採多人審核與群組信箱
AWS 安全與成本管理觀念

使用者與群組安全

  • 為所有 IAM 使用者啟用 MFA
  • 以群組指派權限,不針對個人
  • 對所有帳戶套用最小權限原則
  • 定期輪替密碼與 access keys
AWS 安全與成本管理觀念

資源安全

  • 提升可見度與控管
  • 依修補、組態與自訂政策維持執行個體合規
  • 自動化應用程式的設定與持續管理

Systems Manager

AWS 安全與成本管理觀念

憑證安全

Secrets Manager

  • 安全管理資料庫憑證
  • 自動輪替機密
  • 加密 API 金鑰
  • 與 AWS 服務整合
AWS 安全與成本管理觀念

一起來練習吧!

AWS 安全與成本管理觀念

Preparing Video For Download...