AWS 云上安全最佳实践

发布时间:2020-08-05 22:21:11 作者:wzlinux
来源:网络 阅读:737

一、账号及访问管理

1.1、多 VPC 还是多账号模式

1.2、多账户模式,选择主 master 账号

使用一个专门的主(root)账号,其上不启用任何 AWS 资源;
对这个主账户,启用 MFA。

可以使用 AWS Control Tower 服务。

二、系统架构安全

2.1、子网建议

2.2、每个可用区子网划分

2.3、安全组的建议

2.4、NACL 什么时候启用

2.5、VPC 互联建议

2.6、IAM 建议

三、数据分级及保护

3.1、KMS 存储加密建议

根据企业需求或合规需求,对数据进行分级;
根据不同的数据级别制定不同的加密策略。

3.2、传输中的数据加密 TLS

四、安全运维,监控及日志管理

4.1、CloudTrail 审计日志

4.2、VPC Flow Logs

4.3、AWS Config

建议启用 AWS Config。

4.4、Config Rule 启用建议

五、实践相应及自动化

欢迎大家扫码关注,获取更多信息

AWS 云上安全最佳实践

推荐阅读:
  1. AWS 身份及验证服务(四)
  2. 在AWS云上搭建K8S集群

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

aws 安全

上一篇:递归

下一篇:KB/s和Kbps是完全不同的概念

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》