我在AWS上托管的服务很少,但是所有服务都是公共的,并且可以从任何存在安全威胁的地方访问,请让我知道如何在不使用任何身份验证介质的情况下使组织内部用户专有的服务。
答案 0 :(得分:1)
我发现了一个解决方法,如果您有IP范围列表,网络管理员可以帮助您,将其放入安全组下的负载均衡器中。
答案 1 :(得分:-1)
您应该花一些时间来查看关于AWS的安全建议。一些很好的资源是:
AWS在[Shared Responsibility Model下运行,这意味着AWS提供了许多安全工具和功能,但您有责任正确使用它们!
您应该了解的基本知识是:
安全性应该是您放置在云中的所有内容的首要考虑因素;老实说,安全性也是您放置在自己的数据中心中的所有内容。
答案 2 :(得分:-1)
在规划网络VPC架构,NACL和防火墙规则以及IAM访问和S3存储桶时,请考虑最低优先级方法。
最低特权::需要了解白名单方法,在IAM,桶策略,VPC子网,网络ACL和安全组中配置所需的最低许可和访问权限。
从拥有特定的VPC开始,该特定的VPC具有 2个主要网段,即网络1- 公共,另两个2- 私有。