亚马逊AWS官方博客

事不过三——如何实现恶意登陆的自动防护

近些年,随着网络技术的发展,恶意的网络入侵事件时有发生,如何保障云上网络安全引起了越来越多客户的关注。同时,国内外相关的法律细则也在愈发的完善,其中都对恶意登陆控制台的相关防护提出了指导性的要求。具体来看,大致分为两点: (1)是否配置并启用了登录失败处理功能; (2)是否配置并启用了限制非法登录功能,非法登录达到一定次数后采取特定动作(如:登录失败处理次数限制,账户锁定等)。本文便是针对上述的诉求,探讨如何在AWS侧实现相关的功能。

如何通过互联网安全地访问Amazon Managed Streaming for Apache Kafka (Amazon MSK) 集群(三)- SASL/SCRAM认证

本文手把手地介绍了如何配置Amazon MSK集群的Public Access选项,以及通过 SASL/SCRAM 身份验证的方式来安全地访问集群。Amazon MSK提供了三种可以公开访问集群的机制 – IAM 访问控制、SASL/SCRAM 以及 mTLS 身份验证,用户可以根据实际场景针对三种不同的认证方式进行选择并使用。