首页 > 其他分享 >参加AWS技术峰会的收获与思考

参加AWS技术峰会的收获与思考

时间:2023-05-16 16:32:52浏览次数:34  
标签:峰会 AWS 技术 安全 数据保护 收获 日志 区块


7月31日,我参加了AWS 技术峰会2019北京站的会议。

从厦门到帝都,奔赴千里,只为一场技术盛宴,我想记录一些收获和思考,才能不负此行。

大会议程全天,上午是主题演讲和行业解决方案展示,下午是技术分论坛。

我们一直都知道,企业上云,首先要解决的是安全问题。

在上午的主题演讲中,我们看到AWS将安全列为首要任务,并且分享了AWS两个先进的安全理念:

1、客户一定要拥有和控制数据的理念.坚持客户来控制自己的数据,并且提供复杂的技术和物理措施来防止未经授权的访问。

2、安全责任共同承担的模型。AWS负责主机系统、虚拟化层、物理基础等设施的安全,客户负责上层操作系统以及相关应用程序的安全,负责配置安全组、防火墙,通过安全责任共担,共同应对云安全的威胁。


在下午的安全与合规的技术分论坛,主要分享的是关于云安全应该怎么做?通过想要解决的主要问题,分享AWS最佳实践总结出来的方法论和解决方案。

一、身份及访问验证

1、IAM不仅仅是一个web控制台,AWS赋予它身份验证和权限控制,包括与其他服务相结合,可以精确地控制每一个用户的操作。

2、与传统数据中心的安全管理理念不同,在AWS上的多账号安全治理架构,提及的是AWS Landing Zone 解决方案,通过它来解决AWS多账户安全管理的问题。

二、数据合规与GDPR

1、合规不是一个点,而是一个过程。

2、不同的法规有不同的管辖范围,不同的法规有着相同的普世价值。

3、GDPR不是一个安全标准,是一个法规,那么,这就意味着你是否符合GDPR,在于法院裁决。

三、数据保护

1、数据保护原则:最小权限访问,机密性、完整性及可用性。

2、分层数据保护:控制访问数据,保护传输中和存储的数据,管理凭证:自动轮换。

SSL证书
加密:KMS、HSM

四、威胁检测与响应

1、云上日志数据输入来源:用户活动日志,VPC网络流量、WEB访问日志、DNS查询日志。

2、通过机器学习,实现自动化检测,如Amazon GuardDuty,Amazon Macie。

3、安全价值链:识别--- 保护 --- 检测 -- - 响应 --恢复。

此次技术峰会主要是展示AWS强大的技术和服务,我觉得最大的收获,是让我对一些安全技术方案及应用场景有进一步的认知和了解。

在这一天里,也涨了不少见识,比如在行业技术展区里,有一个智慧餐吧的项目,模拟的是制造商-运输公司-智慧餐吧,这样一条完整的供应链。当餐吧的智慧摄像头识别到某款饮料缺货,它会自动向制造商发起一个订单,并通过区块链账本记录下来,区块链账本的数据是不可篡改的,确保每一笔交易都是真实可信的。制造商根据订单制作饮料,制作完成通知运输公司,并将发货记录写入区块链账号。运输公司使用无人驾驶汽车运输饮料。智慧餐吧接收货物,并将收货记录写入区块链,对发货记录进行对比,检验货物是否完整。在这个场景里面,我们看到了智能视频识别、区块链、自动驾驶汽车、大数据分析等多项新技术的应用。

当然,新技术的应用在医疗、教育、游戏、媒体、金融、制造、汽车、零售等各种行业,将会慢慢改变我们的生活,未来可期。

标签:峰会,AWS,技术,安全,数据保护,收获,日志,区块
From: https://blog.51cto.com/bypass/6285328

相关文章

  • Gdiplus::Graphics::DrawString绘制文字
     Gdiplus::FontFamilyfontfm(_T("微软雅黑"));Gdiplus::Fontfont(&fontfm,24,Gdiplus::FontStyleBold,Gdiplus::UnitPixel);/*参数1:FontFamilyfamily字体,如我们常见的“宋体”、“仿宋”、“微软雅黑”、“Arial”等参数2:floatemSize......
  • AWS Transfer Family创建新用户
    第一步:在客户端机器先创建sshkey,登陆机器,然后输入命令:ssh-keygen找到publickey,稍后添加用户时需要。第二步:进入AWSConsole,IAM,创建Role具体json如下:{"Version":"2012-10-17","Statement":[{"Effect":"Allow","Principal":{"Service&......
  • AWS RDS, ElastiCache
    WhichRDS(NOTAurora)featurewhenuseddoesnotrequireyoutochangetheSQLconnectionstring?   ReadReplicasaddnewendpointswiththeirownDNSname.Weneedtochangeourapplicationtoreferencethemindividuallytobalancethereadload.●Multi......
  • AWS 中的另外一种远程工具 AWS Session Manager
    >作者:[SRE运维博客](https://www.cnsre.cn/)>博客地址:[https://www.cnsre.cn/](https://www.cnsre.cn/)>文章地址:[https://www.cnsre.cn/posts/230129126154/](https://www.cnsre.cn/posts/230129126154/)>相关话题:[https://www.cnsre.cn/tags/aws/](https://www.cnsre.......
  • Grafana 系列-统一展示-5-AWS Cloudwatch 仪表板
    系列文章Grafana系列文章......
  • 双语美文:付出爱,就会收获爱
     Several years ago, I was deploying overseas so I decided to leave my black cat Larry with my mother.几年前,我要被调配到海外工作,所以我决定把我的黑猫拉瑞托付给我妈。It was hard. Because I love my cat so much. I couldn't imagine......
  • AWS CLI入门教程(亲测)
    背景因为公司有用到S3,所以整理了一个S3的简单入门教程。当然,入门之后有其他更高级的用法需求,就靠自己去查文档了。入门的教程能让你快速上手,不至于翻阅一堆文档,容易被劝退。这里主要是介绍如何用cli去操作S3。官方文档https://docs.aws.amazon.com/cli/latest/userguide/cli-se......
  • AWS Serverless Lambda Function架构设计的几种方式
    如何构建大型Serverless应用从路由方式上,Lambda大致可以分为三种架构方式1:单体应用式这种方式和传统RESTAPI很相似,以nodejs为例,在service内部使用express框架作路由,如下图所示代码示例如下constexpress=require('express')constapp=express()app.listen(80,()=>......
  • 关于AWS-ElastiCache-的Reserved_Cache_Nodes-预留节点-是没有多可用区的概念的
    今天在整理完善一个关于所有AWS账号的ElastiCache-的RN信息表格时,发现有一个字段要求写是否是多可用区笔者之前还没有注意过关于ElastiCache的RN的多可用区的问题,不过,像RDS确实有这个概念于是笔者去ElastiCache的 Purchasereservednodes界面又再次确认了一下,确实没有多可用......
  • AWS CLI 权限配置
    01配置秘钥环境变量秘钥Linux|MacexportAWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLEexportAWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEYexportAWS_DEFAULT_REGION=us-west-2WindowsCMDsetxAWS_ACCESS_KEY_IDAKIAIOSFODNN7EXAMPLEsetxAWS_SECRET_ACCE......