Hallo, mein Name ist Demetria Crawford, und in dieser Lektion, Wir werden die Sicherheit und Infrastruktur von AWS überprüfen. AWS-Kunden übernehmen alle Best Practices von AWS-Richtlinien, Infrastruktur, und betriebliche Prozesse. Zu den Vorteilen der AWS-Sicherheit gehören: Datensicherheit, Datenschutz, Erfüllung von Compliance-Anforderungen, hohe Verfügbarkeit, und Geld sparen, indem die Kosten für die Sicherheitsverwaltung minimiert werden von On-Premise-Rechenzentren. Lass uns einen Blick darauf werfen bei den bereitgestellten AWS-Sicherheitsdiensten. Wie Sie sehen, haben wir eine AWS-Kategorie speziell für Sicherheit, Identität und Compliance. In dieser Lektion werden wir eine umfassende Überprüfung durchführen. Detailliertere Lektionen finden Sie später im Kurs für die einzelnen Leistungen. Werfen wir zunächst einen Blick auf IAM. IAM steht für Identity and Access Management. IAM gibt uns die Möglichkeit zu verwalten, wer Zugriff hat zu den innerhalb der AWS-Umgebung bereitgestellten Diensten, wer Zugriff auf Ihr AWS-Konto hat, und was sie können, Was sind ihre Berechtigungssätze? Eines der wichtigsten Dinge was wir tun müssen, um Qualitätssicherheit zu gewährleisten besteht darin, nur die Berechtigungen bereitzustellen die erforderlich sind, um die einer Person zugewiesene Rolle zu erfüllen. Wir nennen dies die Bereitstellung der geringsten Privilegien. Um das zu tun, Sie müssen ein Verständnis für die Verwendung von IAM haben, Wir haben also Benutzergruppen, Benutzer, Sie können Rollen mit bestimmten Berechtigungssätzen anwenden, Richtlinien, die Sie detaillierter bereitstellen können Reihe von Bedienelementen mit, und auch Kontoeinstellungen. Eine weitere Sache, die Sie hier tun können, sind Identitätsanbieter. Mit Identitätsanbietern Sie können andere Ressourcen von Drittanbietern verwenden als Teil des Authentifizierungsprozesses. Sie können beispielsweise Facebook als Authentifikator auswählen als einer der Identitätsanbieter. Sie können sich auch dafür entscheiden, etwas zu verwenden wie Active Directory. Wir werden in einer anderen Lektion näher darauf eingehen. Werfen wir also einen Blick auf KMS. KMS ist ein Schlüsselverwaltungsdienst. Dies ermöglicht AWS-Kunden zur zentralen Verwaltung Ihrer Verschlüsselungsschlüssel. Sie können die von AWS bereitgestellten Schlüssel kontrollieren und verwalten. Sie können Ihre eigenen Schlüssel verwenden auch innerhalb der AWS-Umgebung und verwalten Sie sie als vom Kunden verwaltete Schlüssel. Es besteht auch die Möglichkeit, einen benutzerdefinierten Schlüsselspeicher einzurichten worüber wir noch ausführlicher sprechen werden im Abschnitt Verschlüsselung. Werfen wir als Nächstes einen Blick auf CloudWatch. Bei CloudWatch kümmern wir uns um alles unserer Protokollierung innerhalb von AWS. Immer wenn ein Dienst ausgeführt wird, Egal ob es sich um einen EC2-Dienst handelt oder wenn Ihre VPC oder Ihr Netzwerk betriebsbereit und funktionsfähig ist, Protokolle werden generiert. Und mit CloudWatch können wir Alarme einstellen so dass, wenn etwas passiert, Es wird eine Warnung bezüglich der AWS-Umgebung ausgegeben. Wenn Sie beispielsweise eine EC2-Instanz ausführen und die CPU-Auslastung übersteigt 75 %, Sie können einen Alarm einstellen, um Sie darüber zu informieren dass dieser bestimmte EC2 den Schwellenwert überschritten hat dass du es so eingestellt hast. Es gibt also viele Dinge, die wir mit CloudWatch tun können. Wir werden auch CloudWatch verwenden auch mit anderen Dienstleistungen. Aber wenn wir über Protokollierung und Protokollverwaltung sprechen, Wir kehren tendenziell zu CloudWatch zurück und benutzerdefinierte Dashboards erstellen die Sicherheit der Umgebung zu überwachen und zu verwalten, die Verfügbarkeit von Diensten. Wenn einer unserer EC2 nicht funktionsfähig ist, dann ist die Verfügbarkeit nicht da, und das ist ein Teil der Sicherheit. Werfen wir als Nächstes einen Blick auf CloudTrail. Jetzt gibt uns CloudTrail die Möglichkeit, Abfragen durchzuführen und überwachen Sie aktive Änderungen innerhalb der AWS-Umgebung von jemandem, der die Erlaubnis dazu hat. Das kann also in Form von APIs erfolgen, oder von einem Benutzer, der aktiv Änderungen vornimmt, und diese Ereignisse werden überwacht, und Sie können auch Änderungen abfragen. Jetzt GuardDuty. Amazon GuardDuty ist ein Dienst zum Schutz vor Bedrohungen. Hierbei handelt es sich um einen aktiven, kontinuierlichen Überwachungsdienst das nach Bedrohungen in Ihrer AWS-Umgebung sucht. Es prüft anhand von Konten, Daten, und Workloads innerhalb ihrer AWS Cloud-Umgebung. Als nächstes werfen wir einen Blick auf WAF. WAF ist Ihre Webanwendungs-Firewall. Dies schützt Ihre Webanwendungen vor häufigen Web-Exploits. Mit WAF können wir Webzugriffskontrollen erstellen. Wir können es auch eher als Überwachungstool verwenden für unsere Webseiten. Es gibt viele verschiedene Dinge und Möglichkeiten, wie wir WAF für Sicherheitszwecke nutzen können, Aber wir werden noch einmal auf mehr Details eingehen in diesem in einer anderen Lektion. Als nächstes kommt unser AWS Audit Manager. AWS Audit Manager ermöglicht es uns um unsere AWS-Umgebung kontinuierlich auf Nutzung zu prüfen, für das Risikomanagement, und Compliance-Zwecke. Dies ist eine großartige Möglichkeit, Ihre Umgebung zu identifizieren erfüllt Ihre Compliance-Anforderungen. Nun werfen wir endlich einen Blick auf einige der Stücke oder Dienstleistungen, die wir gemeinsam nutzen um Netzwerksicherheit zu gewährleisten. Wir haben verschiedene Möglichkeiten. Zuerst müssen wir mit unserer VPC beginnen, Das ist, wo wir jetzt sind, und was Sie sehen, sind verschiedene Dienste Wir können innerhalb einer Region laufen. Wir haben unsere NAT-Gateways, die es uns ermöglichen, uns zu identifizieren oder geben Sie an, welche EC2s oder Dienste können eine öffentliche IP-Adresse verwenden im Vergleich zu privaten IP-Adressen. Im Grunde wird es also von einem zum anderen übersetzt. Wir haben VPC-Peering-Verbindungen die es VPCs ermöglichen, miteinander zu kommunizieren, dass Sie die Rechte dazu erteilen können. Netzwerkzugriffskontrollen und Sicherheitsgruppen werden hier wohl am häufigsten verwendet bis hin zur Ersteinrichtung Ihrer Umgebung um Sicherheit aus Netzwerkperspektive zu bieten. Sicherheitsgruppen ermöglichen es uns um herauszufinden, was rein darf und aus deinen EC2s oder verschiedene Dienste, die Sie ausführen. Während Netzwerkzugriffskontrollen, oder was wir gerne NACLs nennen, das geschieht auf einer höheren Ebene als Gateway-Eingang in Ihre VPCs hinein und hinaus, Also welche IP-Adressen Wollen wir es in unsere VPC-Umgebung zulassen? Welche Ports wollen wir zulassen? Wollen wir SSH ausschalten? oder wollen wir SSH zulassen? Wir können Ziele identifizieren und setzen, oder Zugangskontrollen festlegen, heißen sie, um herauszufinden, was wir rein oder raus zulassen. Werfen wir also einen Blick auf eines. Netzwerkzugriffskontrollen. Ich habe hier ein Set, und Sie werden feststellen, dass wir eingehende Regeln haben, wo ich den gesamten Verkehr reinlasse, und wir haben Outbound-Regeln, wo ich den gesamten Verkehr rauslasse. Wir können genauer festlegen, wie wir diese Regeln festlegen wollen Hier können wir bestimmte Dienste blockieren, wenn wir möchten. Das ist also eine allgemeine Sicht auf einige Dinge was wir innerhalb der AWS-Infrastruktur tun können. In dieser Lektion Wir haben die Sicherheit und Infrastruktur von AWS überprüft. Seien Sie gespannt auf die nächste Lektion wo ich die AWS-Compliance besprechen werde. Danke fürs zuschauen.