Zero Trust: объяснение за 5 минут
KodeKloud
0:00 / 0:00
Zero Trust: объяснение за 5 минут
30 075 просмотров · 1 месяц назад
KodeKloud
439 тыс. подписчиков
30 075 просмотров · 1 месяц назад
🧪 Создайте это сами с помощью наших бесплатных практических заданий — https://kode.wiki/3RgIxXE
Система «нулевого доверия» на AWS означает, что ни один запрос не считается доверенным просто потому, что он находится внутри сети. В этом видео мы создаём защищённый внутренний API, где каждый вызов должен криптографически подтвердить отправителя, иначе он получит ошибку 403.
Мы отправляем два запроса с одного и того же экземпляра EC2, в одной и той же VPC, по одному и тому же URL-адресу API Gateway. Один запрос получает наш совершенно секретный товар. Другой запрос блокируется на самом шлюзе. Единственное различие — это подписанное удостоверение личности.
Это воплощение концепции «нулевого доверия» на практике, и каждый компонент поставляется с бесплатным практическим заданием, так что вы можете построить всю архитектуру самостоятельно.
📚 Что вы узнаете:
1️⃣ Почему нахождение «внутри сети» — это слабость, а не защита
2️⃣ Как защитить сами данные в первую очередь, используя DynamoDB с шифрованием в состоянии покоя
3️⃣ Принцип наименьших привилегий на практике
4️⃣ Единственный переключатель API Gateway, который отклоняет каждый неподписанный запрос
5️⃣ Как подписание SigV4 приводит к тому, что одна и та же машина получает код ошибки 200 или 403 только на основании идентификации
🧪 Мы создали 6 бесплатных лабораторных работ + итоговый проект, чтобы вы могли самостоятельно развернуть всю эту систему нулевого доверия: https://kode.wiki/3RgIxXE
🚀 Начните свой путь в облаке с KodeKloud: https://kode.wiki/4btTc8m
☁️ Больше проектов по системному проектированию в этом плейлисте: https://kode.wiki/4fFhm25
⏰ Временные метки:
00:00 - Проблема доверия
00:36 - Что такое API с нулевым доверием на AWS
01:14 - Архитектура с нулевым доверием
04:55 - Бесплатные лабораторные работы и итоговый проект
05:31 - Заключение
🔔 Подпишитесь, чтобы получать больше информации об AWS, облачной безопасности и DevOps
#ZeroTrust #AWS #CloudSecurity #ZeroTrustArchitecture #AWSSecurity #IAM #APIGateway #AWSLambda #DynamoDB #SigV4 #LeastPrivilege #EC2 #Serverless #DevOps #kodekloud
Отказ от ответственности: Архитектуры и проекты, показанные в этих видео, не предназначены для использования в производственной среде. Это упрощенные примеры, созданные для того, чтобы помочь учащимся понять основы, основные концепции и базовые архитектурные шаблоны. После завершения этой серии мы выпустим отдельную серию, посвященную готовым к использованию в производственной среде архитектурам и реальным сценариям проектирования.