0Pricing
AWS Security Academy · Урок

Регионы, зоны доступности и периферийные расположения

Узнайте, как география AWS влияет на размещение Ваших данных и средств управления.

«Регионы, зоны доступности и периферийные расположения» — бесплатный урок AWS Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения AWS Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс AWS Security Academy содержит 4 уроков всего.

География AWS имеет значение

AWS работает в реальных точках по всему миру, и место хранения данных влияет на их безопасность. Три ключевые концепции — это регионы, зоны доступности и пограничные местоположения.

Что такое регион

Регион — это изолированная географическая область, например Северная Вирджиния или Ирландия. Данные, размещённые в регионе, остаются там, пока Вы не переместите их, что важно для соблюдения местных законов.

Местонахождение данных и соответствие требованиям

Поскольку регионы изолированы, выбор региона определяет, где физически хранятся Ваши данные. Такие правила, как GDPR, могут требовать их хранения в определённом месте, поэтому этот выбор является реальным средством контроля.

Что такое зона доступности

Внутри региона находятся несколько зон доступности — отдельных центров обработки данных с собственным электропитанием и сетью. Благодаря им приложение может продолжать работу при отказе одного центра.

Регион и AZ: что важнее для безопасности

При защите данных наиболее важна граница региона: она определяет местонахождение данных и изоляцию. AZ обеспечивают работоспособность при сбоях. Это разные задачи, и обе важны.

Что такое пограничные местоположения

Пограничные местоположения находятся рядом с пользователями. CloudFront и Route 53 используют их для уменьшения задержки. В них также могут работать средства защиты, например WAF, фильтрующие трафик до того, как он достигнет Ваших ресурсов.

Пограничный уровень безопасности

Поскольку пограничные местоположения находятся рядом с пользователями, они идеально подходят для ранней блокировки атак. Поток трафика при распределённой атаке типа «отказ в обслуживании» можно поглотить там, прежде чем он достигнет основных серверов.

Региональные конечные точки сервисов

Большинство сервисов используют региональные конечные точки, поэтому действие в одном регионе не затрагивает другой. Такие средства, как GuardDuty, необходимо включать отдельно в каждом регионе, иначе возникнут пробелы в наблюдении.

Некоторые сервисы являются глобальными

Небольшая группа сервисов является глобальной — IAM, CloudFront и Route 53. Их настройки применяются одновременно везде, а не отдельно в каждом регионе. Это помогает понять, где именно вступает в силу средство контроля.

Проектирование с учётом географии

Продуманное проектирование предусматривает выбор регионов с учётом требований соответствия, распределение ресурсов по AZ для повышения отказоустойчивости и фильтрацию угроз на границе сети. В экзаменационных заданиях часто прячут подсказку о местонахождении данных в описании сценария.

Регионы с предварительным подключением

Некоторые новые регионы требуют предварительного подключения: по умолчанию они отключены, пока Вы не включите их. Отключение неиспользуемых регионов само по себе является средством контроля: злоумышленникам будет сложнее скрыться, а Вам придётся отслеживать меньше мест.

Быстрая проверка

Примените знания о географии AWS к безопасности.

Повторение

Повторим: регионы определяют местонахождение данных, зоны доступности повышают отказоустойчивость, а пограничные местоположения фильтруют угрозы рядом с пользователями. Большинство сервисов работают отдельно в каждом регионе, а IAM является глобальным.

Часто задаваемые вопросы

Урок «Регионы, зоны доступности и периферийные расположения» бесплатный?

Да — полный текст урока «Регионы, зоны доступности и периферийные расположения» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс AWS Security Academy, подпишись на CoddyKit PRO. Курс AWS Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Регионы, зоны доступности и периферийные расположения»?

Узнайте, как география AWS влияет на размещение Ваших данных и средств управления. Ты практикуешь AWS Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать AWS Security Academy?

Предыдущий опыт не требуется. AWS Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Регионы, зоны доступности и периферийные расположения»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке AWS Security Academy?

Да. Каждый урок AWS Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Навигация по консоли управления AWS
  2. Регионы, зоны доступности и периферийные расположения
  3. Концептуальное чтение команд AWS CLI
  4. Понимание ARN и конечных точек служб
← Назад к AWS Security Academy