跳至主要内容

AWS 解决方案库

AWS 基准安全评测指南

概览

本指南可帮助客户评测其 AWS 账户中的基础安全设置。使用提供的 AWS CloudFormation 模板自动评测您的 AWS 账户是否存在安全漏洞,并提供包括如何解决问题的步骤的评测报告。

工作原理

这些技术细节包含一张架构图,用于说明如何有效构建本解决方案。该架构图展示了关键组件及其相互作用,并逐步概述了架构的结构和功能。

开始使用

部署本指南

使用示例代码在您的 AWS 账户中部署本指南

示例代码

Well-Architected 支柱

上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。

    为实现安全的身份验证和授权,Lambda 被授予以只读权限访问 AWS 服务的最低权限。本指南中部署了单个 Lambda 函数,无法通过互联网进行访问。客户可以在 AWS Well-Architected 门户中查看和下载评测报告,该报告只能通过登录客户的账户进行访问。客户的账户中不会存储任何其他数据。

    阅读《安全性》白皮书

    本指南仅使用所需的最低资源,通过使用无服务器服务交付安全评测来扩展以满足需求。成本仅在实际消耗的资源基础上产生。

    阅读《成本优化》白皮书

    本指南使用完全托管的无服务器服务,这些服务可随需求扩展,并允许客户仅使用所需的最低资源持续匹配负载。 

    阅读《可持续性》白皮书

免责声明

示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。

找到今天要查找的内容了吗?

请提供您的意见,以便帮助我们提高页面内容的质量