【问题标题】:AWS security optionsnAWS 安全选项
【发布时间】:2019-05-28 03:34:23
【问题描述】:

我目前正在为 AWS 服务(EC2、RDS 等)构建一个实例请求表单,并且我被要求在请求表单中添加一个安全部分,我们可以在其中选择适用于该实例的安全类型,无论是公开的可访问的实例或后端实例。

在确定适用于 aws 实例的可能安全选项时,我想请求帮助。我在工作中没有其他资源对部门来说是新的,因此这篇文章(最近从服务交付转移到了基础设施)

这是表单的安全部分。请看链接:

https://i.stack.imgur.com/Zi6Mj.png

感谢您的所有帮助。

【问题讨论】:

  • 您应该询问公司中创建表单的人员。
  • 这当然是第一步,但由于文化和政治原因,我未能收集数据。还是谢谢

标签: amazon-web-services aws-security-group


【解决方案1】:

以下是您可能需要考虑在申请表中填写的一些项目:

  • 此实例是否面向 Internet?
  • 谁需要访问此系统?他们需要如何访问它?
  • 实例是否需要加密? PHI/PII 数据是否会存储在此实例上?
  • 请求是否需要其他部门或管理层的批准?
  • 本地或数据中心资源是否需要访问实例(想想 VPN 隧道等,以创建与资源的连接)
  • 系统是否需要额外的日志记录?
  • 系统需要安装哪些应用程序?
  • 实例需要多长时间,或在不再需要时终止实例的日期?

我希望这会有所帮助。

【讨论】:

    猜你喜欢
    • 2014-09-11
    • 1970-01-01
    • 2020-09-02
    • 2018-09-05
    • 2017-01-14
    • 2010-09-21
    • 2017-03-18
    • 2020-12-16
    相关资源
    最近更新 更多