Well-Architected Framework के सुरक्षा स्तंभ
उन डिज़ाइन सिद्धांतों से परिचित हों जिनसे AWS सुरक्षित वर्कलोड का आकलन करता है।
Well-Architected Framework के सुरक्षा स्तंभ, CoddyKit पर AWS Security Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
अच्छे डिज़ाइन का ढाँचा
Well-Architected Framework AWS की सर्वोत्तम प्रथाओं का समूह है, जिसे स्तंभों में बाँटा गया है। सुरक्षा स्तंभ यह तय करता है कि परीक्षा में आपसे किस तरह सोचने की अपेक्षा की जाती है।
छह स्तंभों का संक्षिप्त परिचय
इस ढाँचे में छह स्तंभ हैं: परिचालन उत्कृष्टता, सुरक्षा, विश्वसनीयता, प्रदर्शन दक्षता, लागत अनुकूलन और टिकाऊपन। परीक्षा का ध्यान सुरक्षा पर है।
मज़बूत पहचान की बुनियाद
पहला सिद्धांत: मज़बूत पहचान की बुनियाद बनाएँ। न्यूनतम विशेषाधिकार लागू करें, ज़िम्मेदारियाँ अलग रखें, पहचान को केंद्रीकृत करें और अस्थायी क्रेडेंशियल को प्राथमिकता दें।
पता लगाने की क्षमता सक्षम करें
दूसरा सिद्धांत: पता लगाने की क्षमता सक्षम करें—वास्तविक समय में बदलावों की निगरानी करें, चेतावनी दें और ऑडिट करें। इसी कारण CloudTrail, Config और CloudWatch इतने महत्वपूर्ण हैं।
हर परत पर सुरक्षा लागू करें
अगला सिद्धांत: केवल एक बाहरी सीमा पर नहीं, बल्कि हर परत पर सुरक्षा लागू करें—एज, VPC, सबनेट, इंस्टेंस, OS और ऐप पर। यह डिज़ाइन का नियम होने के साथ-साथ बहु-स्तरीय सुरक्षा भी है।
सुरक्षा की सर्वोत्तम प्रथाओं को स्वचालित करें
यह ढाँचा आपको सुरक्षा को स्वचालित करने के लिए प्रेरित करता है। नियंत्रणों को कोड के रूप में परिभाषित करें, ताकि सुरक्षित सेटअप दोहराए जा सकें और घटनाओं पर प्रतिक्रियाएँ तेज़ तथा एकसमान हों।
संचरण और स्थिर अवस्था में डेटा की सुरक्षा करें
एन्क्रिप्शन, टोकनाइज़ेशन और पहुँच नियंत्रण के द्वारा डेटा की सुरक्षा करें—स्थिर अवस्था में भी और संचरण के दौरान भी। संवेदनशीलता के अनुसार उसका वर्गीकरण करें और सीधे उस तक पहुँच रखने वालों की संख्या सीमित करें।
लोगों को डेटा से दूर रखें
एक महत्वपूर्ण अभ्यास है: लोगों को डेटा से दूर रखें। उपकरणों और स्वचालन का उपयोग करें, ताकि इंसानों को शायद ही कभी कच्चे डेटा को छूना पड़े—कम हाथों का अर्थ है डेटा उजागर होने की कम संभावना।
सुरक्षा घटनाओं के लिए तैयार रहें
अंतिम सिद्धांत: सुरक्षा घटनाओं के लिए तैयार रहें। मानकर चलें कि घटनाएँ होंगी, कार्रवाई-पुस्तिकाएँ तैयार रखें और सिमुलेशन चलाएँ। तैयारी स्वयं एक नियंत्रण है।
चयन के लिए स्तंभ का उपयोग करें
जब दो उत्तर सही लगें, तो सिद्धांत निर्णय में मदद करते हैं: न्यूनतम विशेषाधिकार, अधिक स्वचालन, अधिक पता लगाने की क्षमता और डिफ़ॉल्ट रूप से एन्क्रिप्शन को प्राथमिकता दें।
परीक्षा से जोड़ना
हर सिद्धांत वास्तविक सेवाओं से जुड़ा है: पहचान IAM और STS से, पता लगाने की क्षमता लॉग-रिकॉर्डिंग से, बहु-स्तरीय सुरक्षा नेटवर्क सुरक्षा से और डेटा सुरक्षा KMS से।
त्वरित जाँच
सुरक्षा स्तंभ के सिद्धांतों को याद करें।
पुनरावलोकन
सुरक्षा स्तंभ के सिद्धांत हैं: मज़बूत पहचान, पता लगाने की क्षमता, हर परत पर सुरक्षा, स्वचालन, डेटा सुरक्षा और घटनाओं के लिए तैयारी। निर्णय में मदद के लिए इनका उपयोग करें।
एआई शिक्षक के साथ AWS Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “Well-Architected Framework के सुरक्षा स्तंभ” पाठ निःशुल्क है?
हाँ—“Well-Architected Framework के सुरक्षा स्तंभ” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Security Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“Well-Architected Framework के सुरक्षा स्तंभ” में मैं क्या सीखूँगा?
उन डिज़ाइन सिद्धांतों से परिचित हों जिनसे AWS सुरक्षित वर्कलोड का आकलन करता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या AWS Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“Well-Architected Framework के सुरक्षा स्तंभ” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस AWS Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर AWS Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- AWS पर क्लाउड सुरक्षा का अर्थ
- AWS का साझा जिम्मेदारी मॉडल
- Well-Architected Framework के सुरक्षा स्तंभ
- SCS-C02 परीक्षा के डोमेन पूरे करना