AWS SAP-C02教程6--安全

news/2024/10/22 9:49:47/

云的安全是一个重要的问题,很多企业不上云的原因就认为云不安全,特别是对安全性要求较高的企业,所以云安全是一个非常广泛且重要的话题,其实在之前章节中的组件都会或多或少讲述与其相关的安全问题,这里也会详细讲一下。本章主要通过讲述一些独立或与安全有关的组件以及网络安全等方面,简单说一下AWS上关于SAP-C02考试的内容。

目录

  • 1 CloudTrail
    • 1.1 基本特性
    • 1.2 典型架构
    • 1.3 方案比较
  • 2 KMS
    • 2.1 基本特性
    • 2.2 密钥类型
    • 2.3 加密和解密过程
    • 3.4 典型架构
  • 3 Parameter store
    • 3.1 基本特性
    • 3.2 典型架构
  • 3.3 Secrets manager
    • 3.3.1 基本特性
    • 3.3.2 典型架构
  • 4 AWS Certificate manager(ACM)
    • 4.1 SSL/TLS、SNI、DNSSEC
      • 4.1.1 SSL/TLS
      • 4.1.2 SNI
      • 4.1.3 DNSSEC
      • 4.2 基本特性
  • 5 CloudHSM
    • 5.1 基本特性
    • 5.2 与KMS比较
  • 6 AWS Inspector
  • 7 AWS组件内的安全
    • 7.1 Web Server 集成SSL
    • 7.2 RDS security
    • 7.3 S3 security
      • 7.3.1 四种加密方式
      • 7.3.2 S3的Events
      • 7.3.3 S3的安全
      • 7.3.4 其它相关安全措施
    • 7.4 Network Security, DDoS, Shield & WAF
      • 7.4.1 Network Security
      • 7.4.2 DDoS&Shield
    • 7.5 网络安全架构

1 CloudTrail

AWS CloudTrail 是一项 AWS 服务,可帮助您对 AWS 账户进行操作和风险审核、监管和合规性检查。用户、角色或 AWS 服务执行的操作将记录为 CloudTrail 中的事件。事件包括在 AWS Management Console、AWS Command Line Interface 和 AWS 开发工具包和 API 中执行的操作。简单来说,CloudTrail就是可以对用户在AWS上的行为进行采集、存储、操作和审查等,之所以将其放在安全部分,是因为对行为的监控是安全的第一步。

1.1 基本特性

  • 包括: management events(管理事件)、dat

http://www.ppmy.cn/news/1169209.html

相关文章

基于PHP的线上购物商城,MySQL数据库,PHPstudy,原生PHP,前台用户+后台管理,完美运行,有一万五千字论文。

目录 演示视频 基本介绍 论文截图 功能结构 系统截图 演示视频 基本介绍 基于PHP的线上购物商城,MySQL数据库,PHPstudy,原生PHP,前台用户后台管理,完美运行,有一万五千字论文。 现如今,购物网站是商业…

GO 语言如何用好变长参数?

函数重载 对于函数重载相信编码过的 xdm 肯定不会陌生,函数重载就是在同一个作用域内定义多个具有相同名称但参数列表不同的函数 此处的参数列表不同,可以是参数的类型不同,参数的个数不同 那么我们一起分别来看看 C 语言,C 语…

小微企业需要认定吗?怎么认定?

小微企业在方便人民群众生活,解决就业,活跃市场经济方面发挥了巨大作用。我国对小微企业也有相应的划分标准和税收优惠政策,那么小微企业需要认定吗?认定小微企业需要哪些资料?下面玖邀开业小编给大家做一个简单说明。…

【每日一题】统计无向图中无法互相到达点对数

文章目录 Tag题目来源题目解读解题思路方法一:并查集方法二:DFS乘法原理 写在最后 Tag 【DFS乘法原理】【并查集】【图】【数组】【2023-10-21】 题目来源 2316. 统计无向图中无法互相到达点对数 题目解读 节点之间的连接关系是通过数组给出的&#x…

C++:容量适配器(栈、队列、优先级队列)

目录 1.容器适配器 4.1 什么是适配器 4.2 STL标准库中的容器适配器 2.stack的使用 2.1 STL库中对stack的实现 3.queue的使用 3.1 STL库中对queue的实现 4.priority_queue使用 4.1模拟实现 priority_queue 5.deque 的简介 1.容器适配器 4.1 什么是适配器 适配器是一种…

百分点科技再度亮相GITEX全球大会

10月16-20日,全球最大科技信息展会之一 GITEX Global 2023在迪拜世贸中心开展,本届展会是历年来最大的一届,吸引了来自180个国家的6,000家参展商和180,000名技术高管参会。 百分点科技作为华为生态合作伙伴,继去年之后再度参展&a…

进程是如何工作的

ELF 文件的头是用于描述整个文件的。这个文件格式在内核中有定义,分别为 struct elf32_hdr 和 struct elf64_hdr。 来看一个一个的 section,我们也叫节。这里面的名字有点晦涩,不过你可以猜一下它们是干什么的。 这个编译好的二进制文件里面…

MyBatis篇---第一篇

系列文章目录 文章目录 系列文章目录一、什么是MyBatis二、说说MyBatis的优点和缺点三、#{}和${}的区别是什么?一、什么是MyBatis (1)Mybatis是一个半ORM(对象关系映射)框架,它内部封装了JDBC,开发时只需要关注SQL 语句本身,不需要花费精力去处理加载驱动、创建连接、…