跳至主要内容

AWS 解决方案库

AWS 基准安全评测指南

概览

本指南可帮助客户评测其 AWS 账户中的基础安全设置。使用提供的 AWS CloudFormation 模板自动评测您的 AWS 账户是否存在安全漏洞,并提供包括如何解决问题的步骤的评测报告。

工作原理

这些技术细节包含一张架构图,用于说明如何有效使用本解决方案。该架构图展示了关键组件及其相互作用,并逐步概述了架构的结构和功能。

开始使用

部署本指南

使用示例代码在您的 AWS 账户中部署本指南

示例代码

Well-Architected 支柱

上面的架构图是按照 Well-Architected 最佳实践创建的解决方案示例。要做到完全的良好架构,您应该遵循尽可能多的 Well-Architected 最佳实践。

为了实现安全的身份验证和授权,Lambda 被授予以最低权限和只读权限访问 AWS 服务的权限。本指南中部署了单个 Lambda 函数,无法从互联网访问。客户可以在 AWS Well-Architected 门户中查看和下载评估报告,该报告只能通过登录客户的账户进行访问。客户的账户中不会存储任何其他数据。

阅读《安全性》白皮书

Lambda 利用发送到亚马逊 CloudWatch 的日志和指标,在那里对数据进行风险分析。使用单个 CloudFormation 模板可以让客户轻松安装和卸载资源。

阅读《可靠性》白皮书

Lambda 专为本指南而构建,允许客户更改自定义镜头和修改 Lambda 函数以满足其安全需求。 

阅读《性能效率》白皮书

本指南仅使用所需的最低资源,通过使用无服务器服务交付安全评测来扩展以满足需求。成本仅在实际消耗的资源基础上产生。

阅读《成本优化》白皮书

本指南使用完全托管的无服务器服务,这些服务可随需求扩展,并允许客户仅使用所需的最低资源持续匹配负载。 

阅读《可持续性》白皮书

免责声明

示例代码;软件库;命令行工具;概念验证;模板;或其他相关技术(包括由我方人员提供的任何前述项)作为 AWS 内容按照《AWS 客户协议》或您与 AWS 之间的相关书面协议(以适用者为准)向您提供。您不应将这些 AWS 内容用在您的生产账户中,或用于生产或其他关键数据。您负责根据特定质量控制规程和标准测试、保护和优化 AWS 内容,例如示例代码,以使其适合生产级应用。部署 AWS 内容可能会因创建或使用 AWS 可收费资源(例如,运行 Amazon EC2 实例或使用 Amazon S3 存储)而产生 AWS 费用。

找到今天要查找的内容了吗?

请提供您的意见,以便帮助我们提高页面内容的质量