<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[QYHuiiQ]]></title><description><![CDATA[java]]></description><link>https://blog.csdn.net/QYHuiiQ</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; QYHuiiQ]]></copyright><item><title><![CDATA[AWS SOA C02考试笔记]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/140449628</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/140449628</guid><author>QYHuiiQ</author><pubDate>Mon, 15 Jul 2024 23:06:00 +0800</pubDate><description><![CDATA[2.NS记录：如果一个域名由多个DNS服务器负责解析，那么就在这里记录下域名与多个DNS服务器的映射。3.SOA记录：如果NS中记录多个服务器，那么这里就会记录域名与主服务器之间的映射。6.PRT记录：是A记录的逆向查询记录，作用是把IP地址解析成域名。7.AAAA记录：域名与IP v6之间的映射。1.A记录：域名与IP v4地址之间的映射。4.CNAME记录：给域名起的别名。5.MX记录：邮件交换记录。]]></description><category></category></item><item><title><![CDATA[AWS云从业者认证考试CLF-C02考后分享]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139582283</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139582283</guid><author>QYHuiiQ</author><pubDate>Sun, 16 Jun 2024 19:45:00 +0800</pubDate><description><![CDATA[选择中文考试时，每道题的页面上都会有一个按钮可以弹出一个对话框是这道题的英文版，由于平时刷题都是看的英文题，所以考试时我都是先点开英文题选出答案后再去中文界面上答题，感觉优点不太顺手，但如果直接选英文考试的话，不太能保证遇到不熟悉的单词。关于学习，我大概准备了4周的时间，看b站的视频，然后官网上中文文档两遍，然后就是刷题，刷了一千多道题，有些题是重复刷的，有些错题也是刷了好几遍，考试时也遇到过平时练习刷到的提。具体得到认证和成绩单是之后5个工作日内发到邮箱的，我是下午考的，凌晨就收到邮件了。]]></description><category></category></item><item><title><![CDATA[AWS云从业者认证错题集之定价花费篇]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139259342</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139259342</guid><author>QYHuiiQ</author><pubDate>Tue, 28 May 2024 14:45:14 +0800</pubDate><description><![CDATA[]]></description><category></category></item><item><title><![CDATA[AWS云从业者认证错题集之存储计算联网篇]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139263931</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139263931</guid><author>QYHuiiQ</author><pubDate>Tue, 28 May 2024 14:45:02 +0800</pubDate><description><![CDATA[EC2的patching是customer负责，RDS的patching是AWS Product team负责。]]></description><category></category></item><item><title><![CDATA[AWS云从业者认证错题集之安全篇]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139260850</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139260850</guid><author>QYHuiiQ</author><pubDate>Tue, 28 May 2024 14:44:41 +0800</pubDate><description><![CDATA[GuardDuty是一种智能威胁检测服务，可持续监测您的AWS账户、Amazon EC2实例、AWS Lambda函数、Amazon EKS集群、Amazon Aurora登录活动以及存储在Amazon S3中的数据是否存在恶意活动。是一项威胁检测服务，它持续监控您的AWS账户和。，并提供详细的安全检测结果以实现可见性和修复。工作负载的恶意活动（malicious。]]></description><category></category></item><item><title><![CDATA[AWS之云从业者题库笔记]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139213590</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139213590</guid><author>QYHuiiQ</author><pubDate>Sun, 26 May 2024 15:15:51 +0800</pubDate><description><![CDATA[elasticity：弹性
	durable：耐用的；持久的
	You can also use CloudWatch in hybrid cloud architectures by using the CloudWatch Agent or API to monitor your on-premises resources.
	cost allocation tags：成本分配标签
	cose eliminator：成本消除器
	forums：论坛
	whitepapers：白皮书
	encry]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Artifact]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139158540</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139158540</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 22:01:32 +0800</pubDate><description><![CDATA[为了满足认证要求，他们需要提供一系列列合规性文档和报告。他们使用AWS Artifact获取所需的文档和报告，并将其提交给AWS进行合作伙伴认证。这些文档和报告帮助他们证明他们的产品符合AWS的安全和合规性标准，从而顺利完成合作伙伴认证流程。这些文档帮助他们评估他们的AWS资源的安全性，识别潜在的安全风险，并采取相应的措施加强安全防护。他们使用AWS Artifact来获取各种合规性文档和报告，包括SOC报告、PCI DSS报告等。这些报告帮助他们验证他们的AWS云环境的合规性，并提供给审计人员进行审计。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Security Hub]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139158426</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139158426</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 21:45:07 +0800</pubDate><description><![CDATA[使用AWS Security Hub自动执行安全最佳实践检查，将安全警报整合到一个位置和格式中，并了解您在所有AWS账户中的整体安全状况。AWS Security Hub是一项AWS托管的服务，用于。，并提供有关安全威胁和违规行为的即时洞察。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Secrets Manager]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139158114</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139158114</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 21:39:14 +0800</pubDate><description><![CDATA[一家金融服务公司需要安全地管理其应用程序所需的加密密钥，并确保这些密钥的安全性和机密性。他们使用AWS Secrets Manager来存储和管理加密密钥，并将其用于应用程序中的数据加密和解密操作。一家企业需要在应用程序中安全地管理数据库凭据，并定期轮转这些凭据以提高安全性。他们使用AWS Secrets Manager来存储数据库凭据，并设置凭据轮转策略。AWS Secrets Manager助您在整个生命周期内轻松管理、检索和轮换数据库凭证、API密钥和其他密钥。，确保安全性，并防止未经授权的访问。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Shield]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139157754</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139157754</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 21:22:56 +0800</pubDate><description><![CDATA[他们使用AWS Shield来保护其游戏服务器免受DDoS攻击的影响，通过AWS提供的实时监控和自动缓解功能，他们可以快速应对各种规模和类型的DDoS攻击，保护游戏服务器的稳定运行。他们使用AWS Shield来保护其API端点免受DDoS攻击的影响，通过AWS提供的高级防护功能，他们可以定制防护策略，并保障核心业务服务的稳定性和可用性。他们使用AWS Shield来保护其网站免受DDoS攻击的影响，通过AWS提供的自动化防护机制，他们可以快速检测并缓解潜在的DDoS攻击，确保其网站持续可用。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之AWS Firewall Manager]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139157501</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139157501</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 21:00:03 +0800</pubDate><description><![CDATA[AWS Firewall Manager 是一种不直接处理、存储或传输用户数据的编排服务。该服务不加密客户内容，但 AWS Firewall Manager 使用的底层服务（例如 DynamoDB）会加密用户数据。在创建新应用程序时，您可以借助Firewall Manager实施一套通用的安全规则，更轻松地让新应用程序和资源从一开始就达到合规要求。现在，客户只需一个中央管理员帐户即可通过单一服务来构建防火墙规则、创建安全策略并以一致的分层方式在整个基础架构中强制执行这些规则。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之WAF（Web Application Firewall）]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139157185</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139157185</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 20:51:00 +0800</pubDate><description><![CDATA[一家金融公司的在线银行应用经常受到跨站请求伪造（CSRF）攻击，导致用户账户被盗和资金流失。他们使用AWS WAF来防御跨站请求伪造（CSRF）攻击，通过配置适当的规则和过滤器，他们可以。他们使用AWS WAF来防御SQL注入攻击，通过设置适当的规则和过滤器，他们可以。他们使用AWS WAF来防御跨站脚本（XSS）攻击，通过实施适当的规则和过滤器，他们可以。一家社交媒体平台的用户经常受到跨站脚本（XSS）攻击，导致。，保护用户账户的安全性和资金的完整性。，保护用户免受XSS攻击的影响。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Amazon Macie]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139148798</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139148798</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 20:45:00 +0800</pubDate><description><![CDATA[他们使用Amazon Macie来扫描其S3存储桶，并自动发现其中的敏感数据（比如说它会根据身份证号18位、手机号11位、或者以什么样的数字开头作为规则去识别潜在的敏感数据并对其进行分类）。通过Macie提供的敏感数据发现功能，他们可以及时识别和分类敏感数据，并采取必要的措施加强其安全性。一家电子商务公司需要监控其S3存储桶，以及检测异常的数据访问行为，如未经授权的访问、异常下载行为等。通过Macie提供的数据泄露防护功能，他们可以及时发现并阻止数据泄露时间，并保护医疗记录数据的隐私安全。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Key Management Service（KMS）]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139148434</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139148434</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 20:45:00 +0800</pubDate><description><![CDATA[比如一家医疗保健公司需要在AWS上存储敏感的病人健康数据，需要对数据进行加密以确保数据的机密性。他们使用AWS KMS创建加密密钥，并将其用于加密存储在Amazon S3中的病人健康数据。通过AWS KMS提供的加密功能，他们可以确保数据在存储和传输过程中始终受到保护。一般情况下我们在S3中存储数据时不进行加密，而如果为了数据的安全性加密的话，那么在获取数据时也是需要密钥的，只有有密钥的人才可以获取数据。的托管服务，可帮助客户保护其数据的安全性和机密性。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Inspector]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139148027</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139148027</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 20:30:00 +0800</pubDate><description><![CDATA[服务，可持续扫描您的 AWS 工作负载，以查找软件漏洞和意外网络泄露。Amazon Inspector 会自动发现和扫描正在运行的亚马逊 EC2 实例、亚马逊弹性容器注册表 (Amazon ECR) Container Registry 中的容器映像，以及已知软件漏洞和意外网络泄露的 AWS Lambda 函数。调查发现会描述脆弱性，确定受影响的资源，对脆弱性的严重性进行评级，并提供修复指导。分析调查发现，也可以通过其他 AWS 服务查看和处理调查发现。Amazon Inspector 会在发现。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之IAM Identity Center（AWS Single Sign-On）]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139147627</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139147627</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 20:15:00 +0800</pubDate><description><![CDATA[比如一家大型企业拥有多个AWS 账户和各种应用程序，需要统一管理用户的身份验证和授权。AWS IAM Identity Center，又称为AWS Single Sign-On（SSO），是一项AWS托管的身份验证服务，用于集中管理多个AWS账户和SaaS应用程序的用户身份验证和授权。鉴于当今的用户经常直接从其浏览器访问应用程序，因此组织正在优先考虑改善安全性和用户体验的访问管理策略。SSO兼具这两方面的优点，因为一旦身份验证，用户就可以访问所有受密码保护的资源，而无需重复登录。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Identity and Access Management（IAM）]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139147201</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139147201</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 20:00:00 +0800</pubDate><description><![CDATA[比如一家软件开发公司需要在AWS上创建多个开发人员账户，并对其进行不同的权限控制。他们使用AWS IAM来管理这些用户的身份和访问权限。通过AWS IAM，他们可以创建和管理用户账户，分配不同的权限策略，以确保每个开发人员只能访问他们需要的AWS资源和服务。通过AWS Identity and Access Management（IAM），您可以指定谁或什么能够访问AWS中的服务和资源、集中管理精细权限，并分析访问权限以优化跨AWS的权限。简单来讲，AWS IAM主要负责。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之GuardDuty]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139146634</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139146634</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 19:30:00 +0800</pubDate><description><![CDATA[GuardDuty是一种智能威胁检测服务，可持续监测您的AWS账户、Amazon EC2实例、AWS Lambda函数、Amazon EKS集群、Amazon Aurora登录活动以及存储在Amazon S3中的数据是否存在恶意活动。如果检测到潜在恶意活动，例如异常行为、凭证泄漏或命令和控制基础设施通信，GuardDuty将会生成详细的安全检测结果，可用于获得安全可见性并协助进行修复。服务，它持续监控您的AWS账户和工作负载的恶意活动，并提供详细的安全检测结果以实现可见性和修复。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Cognito]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139141950</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139141950</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 19:00:00 +0800</pubDate><description><![CDATA[比如用户在注册时验证邮箱或者手机号，以及修改密码时要求密码长度、大小写、特殊字符等，就可以通过Cognito进行实现。Amazon Cognito是一项以开发人员为中心且经济高效的。Amazon Cognito是一项AWS服务，用于。客户身份和访问管理（CIAM）服务。，以便开发人员可以轻松地添加。它提供了可将用户规模扩展到。的安全身份存储和联合身份验证。用户注册、登录和访问控制。功能到他们的应用程序中。管理用户身份验证和授权。]]></description><category></category></item><item><title><![CDATA[AWS安全性身份和合规性之Amazon Detective]]></title><link>https://blog.csdn.net/QYHuiiQ/article/details/139141493</link><guid>https://blog.csdn.net/QYHuiiQ/article/details/139141493</guid><author>QYHuiiQ</author><pubDate>Thu, 23 May 2024 18:45:00 +0800</pubDate><description><![CDATA[为了及时发现并应对潜在的安全威胁，他们使用Amazon Detective对账户中的活动日志进行分析。通过Amazon Detective提供的可视化分析工具，他们可以迅速识别出异常行为的模式，并采取必要的措施加强安全防护。Amazon Detective会自动从您地AWS资源中收集日志数据并使用机器学习、统计分析和图论来构建一组关联的数据，使您能够轻松地进行更快、更有效的安全调查。：通过分析相关历史活动的行为模式，确定恶意活动的程度、其产生的影响和根本原因。分析和直观呈现安全数据，以。]]></description><category></category></item></channel></rss>