SERVICE DOMAIN
Security 安全
身份、访问管理与威胁防护。PUBLIC NOTES
知识笔记
AWS IAM
先确认你是谁,再通过策略决定你能对哪些资源做什么。
→IAM Access Analyzer
分析外部访问、策略和未使用权限,帮助落实最小权限。
→AWS Security 面试速查
用身份、网络、数据、检测、响应和责任共担框架回答 AWS 安全面试题。
→AWS Organizations
集中管理 AWS 账户、OU、SCP 权限边界和合并计费。
→AWS Control Tower
基于最佳实践建立并持续治理标准化多账户 AWS 环境。
→Amazon Cognito
为 Web 和移动应用提供注册、登录与访问控制。
→Amazon Detective
GuardDuty 告诉你“发生了可疑事件”,Detective 帮你调查“为什么发生、谁做的、影响了什么”。
→Amazon GuardDuty
持续分析账户、网络和工作负载信号,发现可疑攻击行为。
→Amazon Inspector
持续扫描工作负载,发现软件漏洞和暴露风险。
→Amazon Macie
使用机器学习和自动化发现 Amazon S3 中的敏感数据。
→AWS Certificate Manager
集中申请、部署和续订用于 HTTPS 的 SSL/TLS 证书。
→AWS IAM Identity Center
让企业员工通过一个入口访问多个 AWS 账户和应用。
→AWS KMS
管理用来锁定和解锁数据的加密密钥,而不是保存业务数据。
→AWS Secrets Manager
安全保存并可自动轮换数据库密码、API Key 和 Token。
→AWS Security Hub
把多个安全服务的调查结果标准化并集中到一个安全视图。
→AWS Shield
保护 AWS 上的应用免受拒绝服务和分布式拒绝服务攻击。
→AWS WAF
检查 HTTP(S) 请求,并按 Web 规则允许、阻止或计数。
→TOPIC INDEX
服务与主题
01 AWS IAM 阅读笔记 → 02 AWS IAM Identity Center 阅读笔记 → 03 AWS Organizations 阅读笔记 → 04 AWS Control Tower 阅读笔记 → 05 AWS KMS 阅读笔记 → 06 AWS Secrets Manager 阅读笔记 → 07 AWS Certificate Manager 阅读笔记 → 08 AWS WAF 阅读笔记 → 09 AWS Shield 阅读笔记 → 10 Amazon GuardDuty 阅读笔记 → 11 Amazon Inspector 阅读笔记 → 12 Amazon Macie 阅读笔记 → 13 AWS Security Hub 阅读笔记 → 14 Amazon Detective 阅读笔记 → 15 Amazon Cognito 阅读笔记 →
返回手册首页 浏览其他 AWS 知识领域