Перейти к содержимому

Zero Trust: объяснение за 5 минут

KodeKloud

0:00 / 0:00

Zero Trust: объяснение за 5 минут

30 075 просмотров · 1 месяц назад
KodeKloud
439 тыс. подписчиков
30 075 просмотров · 1 месяц назад
🧪 Создайте это сами с помощью наших бесплатных практических заданий — https://kode.wiki/3RgIxXE Система «нулевого доверия» на AWS означает, что ни один запрос не считается доверенным просто потому, что он находится внутри сети. В этом видео мы создаём защищённый внутренний API, где каждый вызов должен криптографически подтвердить отправителя, иначе он получит ошибку 403. Мы отправляем два запроса с одного и того же экземпляра EC2, в одной и той же VPC, по одному и тому же URL-адресу API Gateway. Один запрос получает наш совершенно секретный товар. Другой запрос блокируется на самом шлюзе. Единственное различие — это подписанное удостоверение личности. Это воплощение концепции «нулевого доверия» на практике, и каждый компонент поставляется с бесплатным практическим заданием, так что вы можете построить всю архитектуру самостоятельно. 📚 Что вы узнаете: 1️⃣ Почему нахождение «внутри сети» — это слабость, а не защита 2️⃣ Как защитить сами данные в первую очередь, используя DynamoDB с шифрованием в состоянии покоя 3️⃣ Принцип наименьших привилегий на практике 4️⃣ Единственный переключатель API Gateway, который отклоняет каждый неподписанный запрос 5️⃣ Как подписание SigV4 приводит к тому, что одна и та же машина получает код ошибки 200 или 403 только на основании идентификации 🧪 Мы создали 6 бесплатных лабораторных работ + итоговый проект, чтобы вы могли самостоятельно развернуть всю эту систему нулевого доверия: https://kode.wiki/3RgIxXE 🚀 Начните свой путь в облаке с KodeKloud: https://kode.wiki/4btTc8m ☁️ Больше проектов по системному проектированию в этом плейлисте: https://kode.wiki/4fFhm25 ⏰ Временные метки: 00:00 - Проблема доверия 00:36 - Что такое API с нулевым доверием на AWS 01:14 - Архитектура с нулевым доверием 04:55 - Бесплатные лабораторные работы и итоговый проект 05:31 - Заключение 🔔 Подпишитесь, чтобы получать больше информации об AWS, облачной безопасности и DevOps #ZeroTrust #AWS #CloudSecurity #ZeroTrustArchitecture #AWSSecurity #IAM #APIGateway #AWSLambda #DynamoDB #SigV4 #LeastPrivilege #EC2 #Serverless #DevOps #kodekloud Отказ от ответственности: Архитектуры и проекты, показанные в этих видео, не предназначены для использования в производственной среде. Это упрощенные примеры, созданные для того, чтобы помочь учащимся понять основы, основные концепции и базовые архитектурные шаблоны. После завершения этой серии мы выпустим отдельную серию, посвященную готовым к использованию в производственной среде архитектурам и реальным сценариям проектирования.