亚马逊云从业者第六、七章

第六章、安全性

1.亚马逊云科技责任共担模式

 2.亚马逊云科技账户根用户:访问和控制账户中的所有资源

最低权限原则:仅授予用户访问其所需要内容的权限

3.Amazon Organizations:可以集中管理多个亚马逊云科技账户,集中式管理;整合账单;按层次结构对账户进行分组

4.分布式拒绝服务(DDoS):

UDP泛洪:比如对气象局发送请求要求提供天气等大量信息,返回地址为被攻击者的地址,信息会像洪水一样涌向被攻击者的服务器,占用网络资源

HTTP级别攻击:控制他人电脑,形成僵尸机器人计算机反复进行复杂的产品搜索,吸引大量注意以及普通客户无法得到请求

Slowloris攻击:攻击者假装自己连接速度缓慢,生产服务器等待客户完成请求才能为下一个客户服务

解决方案:UDP泛洪可用安全组的方式来解决;Slowloris可以使用ELASTIC LOAD BALANCER会接收到消息后再进行处理,优先处理先接收到的消息;配备Amazon WAF的Amazon SHIELD,使用Web应用程序防火墙来过滤传入流量从而发现攻击者的签名,并且还拥有机器学习会自动学习扩展

5.加密

Amazon Inspector:网络配置可达性组件;Amazon代理;安全评估服务

第七章、监控和分析

1.Amazon CloudWatch:可以实时监控安慕希云科技基础设施和运行的应用程序,工作原理是跟踪并监控各项指标(指标:与资源关联的);从中心位置访问所有指标;获取应用程序基础设施和服务的可见性;可以缩短平均修复时间,并降低总拥有成本;

2.Amazon CloudTrail:每个请求都会被记录再CloudTrail引擎中

3.Amazon Trusted Advisor:自动化顾问工具;可以对成本优化、性能、安全性、容错能力、服务限制进行评估

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

魇626

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值