スポンサーの方々にスイーツ等をいただきました!
ありがとうございます☆
今回の勉強会のトピックは「セキュリティ」です。
以下、メモです。詳細はスライドをご覧ください!
- 絶対に落ちないシステムより、いかに早く業務を再開させるかが重要!
- 都市伝説1:パブリッククラウドより、プライベートクラウドのほうが安全だ
- 都市伝説2:クラウド上のデータは、ベンダーが守るのだ
- 都市伝説3:パブリッククラウドに業務システムは乗せられない
- 都市伝説4:耐障害性を高めるにはパブリックは不向き
- サーバー起動の例えとして、冷凍食品をレンジでチンすれば食べられる(動く)状態になる
- Shared Responsibilityとは、AWSと利用者で責任分担
- EC2はそれぞれが個室になっている感じなので、お隣のことは絶対に分からない!
- S3はPUT/COPYしたら、3つの複製ができ、ひとつが壊れていると(Checksumで確認)、他をコピーして復旧してくれる。
- Public AMIでは、公開時にチェックをしているが完璧ではないので、自分でも確認をする。
SSHの調査例として、authorized_keysを確認して、不要なキーが書かれていないかを確認する
0 件のコメント:
コメントを投稿
注: コメントを投稿できるのは、このブログのメンバーだけです。