0Pricing
AWS Security Academy · บทเรียน

เสาหลักด้านความปลอดภัยของ Well-Architected Framework

ทำความรู้จักหลักการออกแบบที่ AWS ใช้ประเมินเวิร์กโหลดที่ปลอดภัย

เสาหลักด้านความปลอดภัยของ Well-Architected Framework เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

กรอบการทำงานเพื่อการออกแบบที่ดี

Well-Architected Framework คือชุดแนวปฏิบัติที่ดีที่สุดของ AWS ซึ่งจัดกลุ่มเป็นเสาหลัก เสาหลักด้านความปลอดภัยจะกำหนดแนวทางที่ข้อสอบต้องการให้คุณใช้คิด

เสาหลักทั้งหกโดยสรุป

กรอบการทำงานนี้มีเสาหลักหกด้าน ได้แก่ ความเป็นเลิศด้านการปฏิบัติงาน ความปลอดภัย ความน่าเชื่อถือ ประสิทธิภาพการทำงาน การเพิ่มประสิทธิภาพต้นทุน และความยั่งยืน ข้อสอบเน้นเสาหลักด้านความปลอดภัย

รากฐานข้อมูลระบุตัวตนที่แข็งแกร่ง

หลักการข้อแรกคือสร้างรากฐานข้อมูลระบุตัวตนที่แข็งแกร่ง ใช้สิทธิ์เท่าที่จำเป็น แยกหน้าที่ รวมศูนย์ข้อมูลระบุตัวตน และเลือกใช้ข้อมูลรับรองชั่วคราว

เปิดใช้การติดตามย้อนกลับ

หลักการข้อที่สองคือเปิดใช้การติดตามย้อนกลับ โดยเฝ้าติดตาม แจ้งเตือน และตรวจสอบการเปลี่ยนแปลงแบบเรียลไทม์ นี่คือเหตุผลที่ CloudTrail, Config และ CloudWatch มีความสำคัญมาก

ใช้ความปลอดภัยในทุกชั้น

ขั้นตอนถัดไปคือใช้ความปลอดภัยในทุกชั้น ไม่ใช่เพียงขอบเขตภายนอกชั้นเดียว ได้แก่ ขอบเครือข่าย VPC ซับเน็ต อินสแตนซ์ ระบบปฏิบัติการ และแอปพลิเคชัน นี่คือการป้องกันหลายชั้นในฐานะกฎการออกแบบ

ทำให้แนวปฏิบัติด้านความปลอดภัยเป็นอัตโนมัติ

กรอบการทำงานนี้สนับสนุนให้คุณทำให้ความปลอดภัยเป็นอัตโนมัติ กำหนดมาตรการควบคุมเป็นโค้ด เพื่อให้การตั้งค่าที่ปลอดภัยทำซ้ำได้ และการตอบสนองต่อเหตุการณ์รวดเร็วและสม่ำเสมอ

ปกป้องข้อมูลระหว่างส่งและขณะจัดเก็บ

ปกป้องข้อมูลด้วยการเข้ารหัส การทำโทเคน และการควบคุมการเข้าถึง ทั้งขณะจัดเก็บและระหว่างส่ง จัดประเภทข้อมูลตามระดับความอ่อนไหว และจำกัดผู้ที่เข้าถึงข้อมูลได้โดยตรง

ลดการให้บุคลากรเข้าถึงข้อมูล

แนวปฏิบัติสำคัญคือลดการให้บุคลากรเข้าถึงข้อมูล ใช้เครื่องมือและระบบอัตโนมัติเพื่อให้มนุษย์แทบไม่ต้องสัมผัสข้อมูลดิบ ยิ่งมีผู้สัมผัสน้อย โอกาสที่ข้อมูลจะรั่วไหลก็ยิ่งน้อย

เตรียมพร้อมรับเหตุการณ์ด้านความปลอดภัย

หลักการสุดท้ายคือเตรียมพร้อมรับเหตุการณ์ด้านความปลอดภัย ถือว่าเหตุการณ์จะเกิดขึ้น เตรียมคู่มือปฏิบัติงานให้พร้อม และฝึกซ้อมสถานการณ์ การเตรียมพร้อมเองก็เป็นมาตรการควบคุมอย่างหนึ่ง

ใช้เสาหลักในการตัดสินใจ

เมื่อคำตอบสองข้อใช้ได้ทั้งคู่ หลักการเหล่านี้จะช่วยตัดสินใจ ให้เลือกสิทธิ์เท่าที่จำเป็น ระบบอัตโนมัติที่มากขึ้น การติดตามย้อนกลับที่มากขึ้น และการเข้ารหัสเป็นค่าเริ่มต้น

เชื่อมโยงสู่ข้อสอบ

หลักการแต่ละข้อเชื่อมโยงกับบริการจริง ได้แก่ ข้อมูลระบุตัวตนกับ IAM และ STS การติดตามย้อนกลับกับการบันทึกกิจกรรม ความปลอดภัยหลายชั้นกับการป้องกันเครือข่าย และการปกป้องข้อมูลกับ KMS

ตรวจสอบอย่างรวดเร็ว

ทบทวนหลักการของเสาหลักด้านความปลอดภัย

ทบทวนสรุป

เสาหลักด้านความปลอดภัยกำหนดหลักการต่าง ๆ ได้แก่ ข้อมูลระบุตัวตนที่แข็งแกร่ง การติดตามย้อนกลับ ความปลอดภัยในทุกชั้น ระบบอัตโนมัติ การปกป้องข้อมูล และการเตรียมพร้อมรับเหตุการณ์ ใช้หลักการเหล่านี้ช่วยตัดสินใจเมื่อมีคำตอบที่สูสีกัน

คำถามที่พบบ่อย

บทเรียน “เสาหลักด้านความปลอดภัยของ Well-Architected Framework” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “เสาหลักด้านความปลอดภัยของ Well-Architected Framework” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “เสาหลักด้านความปลอดภัยของ Well-Architected Framework”

ทำความรู้จักหลักการออกแบบที่ AWS ใช้ประเมินเวิร์กโหลดที่ปลอดภัย คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “เสาหลักด้านความปลอดภัยของ Well-Architected Framework” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม

ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ความหมายของความปลอดภัยบนคลาวด์บน AWS
  2. โมเดลความรับผิดชอบร่วมของ AWS
  3. เสาหลักด้านความปลอดภัยของ Well-Architected Framework
  4. การครอบคลุมขอบเขตการสอบ SCS-C02
← กลับไปที่ AWS Security Academy