AWS 云安全概述
1. AWS 安全服务简介
AWS 提供了众多服务、工具和方法,如访问控制、防火墙、加密、日志记录、监控、合规性管理等,以保障用户在云端的安全。这些服务支持各种用例和场景,能全面满足用户在云环境中的安全、日志记录、审计和合规性需求。
- 身份与访问管理(IAM) :可安全控制 AWS 用户和资源的访问与操作。
- 虚拟专用云(VPC) :能在 AWS 云中创建类似本地数据中心的虚拟网络,保障基础设施安全。
- 密钥管理服务(KMS) :便于进行密钥管理和加密,保护静态和传输中的数据。
- AWS Shield 和 Web 应用防火墙(WAF) :通过在不同级别配置防火墙,保护 AWS 资源和应用免受常见安全威胁,如分布式拒绝服务(DDoS)攻击。
- AWS Config、CloudTrail 和 CloudWatch :支持对所有 AWS 资源进行日志记录、审计和配置管理。
- AWS Artifact :是一种托管自助服务,可按需提供合规性文档,满足审计要求。
2. AWS 共享安全责任模型
随着时间的推移,云安全已从阻碍企业迁移数据、应用和工作负载的因素,转变为企业从数据中心迁移到云端的主要原因之一。如今,越来越多来自不同地区、不同行业(如国防部、银行、医疗保健、支付卡行业等)的高管、
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



