PowerPoint Presentation

Similar documents
PowerPoint 演示文稿

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内


C3_ppt.PDF

Airbnb Salesforce Uber (IoT) IT (crowdsourcing) (JetBlue) BMW

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

1 目 的 为 维 护 国 内 政 企 市 场 良 好 的 市 场 秩 序, 加 强 对 窜 货 等 重 大 违 规 行 为 的 管 理, 特 在 2016 年 中 兴 通 讯 国 内 政 企 市 场 窜 货 管 理 办 法 基 础 上 制 定 本 管 理 办 法 本 管 理 办 法 适 用 于 中

股票代码:600654

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

ebook140-8

3. 企 业 债 券 : 公 司 债 券 : 5. 证 券 公 司 债 券 : 6. 企 业 短 期 融 资 券 : 7. 中 期 票 据 : 8. 资 产 支 持 证 券 : 9. 国 际 开 发 机 构 人 民 币 债 券 : 10. 中 小 非 金 融 企 业 集 合 票 据 例 题? 判 断

PowerPoint Presentation

IT Data-intensive application,iscsi Middl

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

優質居所 攜手共建

PowerPoint Presentation

穨CAS1042中文手冊.doc

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

劇情大綱 這是有關一對兄妹的故事 不過 所有的情節 必需先從一隻山羊說起 邱興傳 阿傳 在一次部隊的演習中撿到了一隻山羊 沒有烙印記號也 沒人招領 所以退伍時決定把羊帶回家 他攔了一台空的小貨車 央求對方 載他和羊到火車站去 也就在半路上 山羊講話了 山羊說 牠是鬼 卻被一個假裝是鬼的人給騙了 才逼

经华名家讲堂

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

一、选择题

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

PowerPoint Presentation

SL2511 SR Plus 操作手冊_單面.doc

PowerPoint Presentation

北京光环新网科技股份有限公司2016年半年度报告全文

¬¬






PowerPoint Presentation

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

PowerPoint 演示文稿

ch08.PDF

第4章网络层_2_.doc

ebook140-9

IP505SM_manual_cn.doc

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide

头部

pcdashboard.book

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co


...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

2012年吉林公务员考试申论真题(甲级)

陕 西 蓝 皮 书 社 会 调 查 问 卷 均 采 取 调 查 员 入 户 访 谈 代 填 的 调 查 方 式 调 查 共 回 收 有 效 个 人 问 卷 ( 包 括 18 ~ 64 岁 个 人 问 卷 和 65 岁 以 上 老 年 问 卷 ) 3003 份, 有 效 回 收 率 为 95. 3%

2002 Shintoukai Chinese Academy. All rights reserved 2

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

試卷一

实践课堂成都站-0609.key

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

PowerPoint Presentation

38 诚 信 始 于 入 口 从 入 口 处 着 手 打 好 律 师 队 伍 建 设 的 诚 信 基 础 / 刘 彦 平 4 0 我 国 证 券 公 司 治 理 缺 陷 的 根 源 及 其 出 路 / 黄 运 成 曹 里 加 李 畅 4 3 中 止, 因 为 什 么? 被 告 人 胡 鹏 等 五 人

陳偉補習班環境介紹

6112 http / /mops.tse.com.tw http / /

Microsoft PowerPoint - 数据通信-ch1.ppt

IIS Web FTP

企業資源規劃

北京北信源软件股份有限公司招股书(申报稿)

<30312E20B9EFB7C5AF66BEC7A4A4A175A5CDAC7ABE69B3B1A176AABABDD7AA522E706466>

<32372E20B077A8EBABE1B7CBA5DEA4A3A650B260ABD7B9EFAA76C0F8AFABB867AEDAABACC056B4D5AF66AABAC0F8AEC4B1B4AFC12E706466>

AWS Deck Template

PowerPoint Presentation


China Academic Journal Electronic Publishing House. All rights reserved.

China Academic Journal Electronic Publishing House. All rights reserved.


幻灯片 1


幻灯片 1

1. 什 么 是 信 息 公 开? 信 息 公 开 基 本 原 则 是 什 么? 答 : 信 息 公 开 是 指 除 特 定 的 法 定 不 予 公 开 的 信 息 之 外, 国 家 机 关, 主 要 是 行 政 机 关, 应 依 据 法 律 的 规 定, 积 极 向 社 会 发 布 公 共 信 息

EPSON

ebook140-11

財金資訊-80期.indd

1.5招募说明书(草案)


untitled

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

珠海市电视中心工程

DocHdl2OnPPMtmpTarget

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

2015绿盟科技DDoS威胁报告

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

F4

epub 61-2

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的


关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

穨CAS1042快速安速說明.doc


PowerPoint 演示文稿

98支用計畫書-報部 修改.doc

封面及首頁.doc

Transcription:

构建安全合规的企业全球部署架构 如何利用 A W S 各类服务快速构建企业应用场景 郑进佳, 解决方案架构师 2 0 1 8. 0 1. 1 0

日程 企业的安全目标与实现 构建全球化网络架构的要素 全球化网络架构一览

企业的安全目标与实现

企业的安全目标与挑战 缺乏 SecOps 弹性 风险评估滞后 防御深度 职责隔离 遵循最小权限原则 补丁更新速度太慢 被动安全响应 缺乏业务灵活性 新用户上线太慢 很难实践 DevOps 行业创新者后来居上

4 种常见的安全挑战 账号架构网络设计安全审计软件部署

内审或外审的挑战 想知道用户的实时访问情况 规范用户名 持续一致的密码策略 账号内角色的使用情况 减少长期存储的访问秘钥 需要精心设计的申请流程 每个角色有合适的访问策略 角色匹配工作职责

IAM 及核心组件 用户组角色策略

AWS 联合身份认证 用户安全合规 之前 : 唯一凭证 长期存在的秘钥 一次性 之后 : 单点登录 短期的令牌 一直合规

企业场景 网段网段网段网段 网段网段网段网段 LOB 1 非生产 LOB 1 生产 LOB 2 非生产 LOB 2 生产 LOB 1 Dev Ops Sec Biz LOB 2 数据中心 Dev Ops Sec Biz

多账号策略 : 根据业务成本中心划分 AWS 账号 数据分析部门 1 数据库部门 7 SecOps 审计 用户体验部 DevOps 部门 新的研发部门 DevOps 部门 BU 架构 临时的合同工

全局图 : 开发者开发, SecOps 监控 服务整合 用户体验部 API 管理部门 监控 AuthN, AuthZ 数据保护 SecOps 部门 数据保护 AuthN, AuthZ 监控 指导性管控 预防性管控 侦测性管控

最佳实践 : 实现 AuthN 和 AuthZ AWS Shield Amazon API Gateway IAM Auth, Cert 或者自定义 Auth AWS 服务融合 AWS API Calls AWS 服务融合 Amazon EC2 AWS Lambda AWS CloudTrail Amazon S3 桶 核心共享资源 Amazon DynamoDB AWS VPC Endpoints

我想让私有网段内的服务器访问公网的服务? 我希望知道所有进出 VPC 的网络流量情况?

VPC 安全工具 安全组 & ACLs NAT 网关 VPC 流量日志 Virtual Private Cloud VPC 终端节点到 Amazon S3 和 Amazon DynamoDB 的私有安全的连接 提供一个逻辑隔离的云 客户可以将你的资源 运行在这个隔离区域 Amazon S3 Amazon DynamoDB

深度集成的安全工具 应用防火墙 AWS Shield 证书管理 自动抵御 DDoS 攻击 允许客户快速的免费申请证书, 管理证书, 部署证书

构建全球化网络架构的要素

AWS 网络相关服务 Amazon VPC* Amazon CloudFront Amazon Route 53 AWS Direct Connect Elastic Load Balancing* AWS Certificate Manager AWS Shield AWS WAF customer gateway elastic network adapter elastic network interface endpoints download distribution hosted zone Classic Load Balancer certificate manager filtering rule flow logs Internet gateway router VPC NAT gateway edge location route table Application Load Balancer VPC peering VPN connection VPN gateway network access control list streaming distribution Network Load Balancer

可扩展, 可用性, 高性能 网络安全与合规 方便使用, 丰富的功能 通过网络驱动创新 无缝衔接数据中心网络

我在欧洲, 美国, 亚太区以及中国大陆都有办公室和数据中心,AWS 能帮我构建一张全球统一的网吗?

Amazon 全球骨干网络

全球连接选项 Transit VPC VPN AWS Direct Connect WAN 专线网关 (DX Gateway) 跨区域对等连接 跨区域 VPN + 支持 AWS 专线连接 高性能 无管理成本 + - 原生连接 无管理成本 1-1 VPC 配置 + - Transit VPC 连接完全可控 低性能 管理相对复杂

跨区域对等连接 连接 2 或多个在不同区域的 VPC 高可用, 无单点故障 跨区域对等连接 所有流量都在 AWS 骨干上 所有流量使用 AEAD 风格加密

共享服务选项 Shared Services VPC Peering Shared Services Transit VPC VPN AWS Direct Connect VPN AWS Direct Connect WAN WAN 私有连接 VPC 对等连接 Transit VPC + 单向服务 更细颗粒度访问 扩展到超过 125 分支 支持 IP 重合 + 双向服务 更广的 VPC 访问 不支持负载均衡 + - Transit VPC 一致性 天生自动化 低性能 管理复杂

Direct Connect 连接点 67 Direct Connect 节点 即将到来: Bangalore, London, Miami, Minneapolis, Rio de Janeiro, Tokyo, Cape Town and Johannesburg

DX 专线连接点 Direct Connect 网关 Direct Connect 网关 提供从任意 DX 节点到所有区域的访问 简单选择一个离你数据中心最近的 DX 接入节点 VPC

数据中心里, 我司已经达到万兆到端了,AWS 虚机的网络性能会是瓶颈吗?

虚机的网络性能 C4 C5 C1 1 Gbps CC1 10 Gbps C3 增强型网络 20x PPS <100 µs 延迟 默认 EBS 优化 ENA 25 Gbps <50 µs 延迟

虚机带宽 在置换群组内达到 25 Gbps 区域内 25 Gbps 25 Gbps 到 Amazon S3 5 Gbps 到其他资源

不小心误释放了 ICP 备案的 EIP, 有没有办法恢复? VPC 的地址段太小了, 能不能扩容现有 VPC 地址段?

丰富的网络功能特性 调整 VPC 大小 安全组规则描述 默认 VPC EIP 恢复 为每个安全组规则配置描述 给现有 VPC 增加额外的 IP 地址段 允许客户通过 API 创建默认 VPC 允许恢复客户误释放的固定公有 IP

全球化网络架构一览

The Internet IPv6 for VPC Instance A 10.1.1.11/24 IGW NAT Instance NAT B 10.1.2.22/24 Gateway 跨区域 VPC 对等连接 VPC 安全组规则描述 Public Subnet Public Subnet Instance C 10.1.3.33/24 Private Subnet Instance D 10.1.4.44/24 Private Subnet VGW VPN On-Premises Availability Zone A Availability Zone B VPN VPC CIDR 10.1.0.0/16, 10.2.0.0/16 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 扩展现有 VPC

互联网 IPv6 for VPC Instance A 10.1.1.11/24 IGW NAT Instance NAT B 10.1.2.22/24 Gateway 跨区域 VPC 对等连接 VPC 安全组规则描述 Public Subnet Public Subnet 专线 Instance C 10.1.3.33/24 Private Subnet Instance D 10.1.4.44/24 Private Subnet VGW On-Premises Availability Zone A Availability Zone B VPC CIDR 10.1.0.0/16, 10.2.0.0/16 Direct Connect 网关, 链路聚合, 新的 POP 点, 全球访问 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 扩展现有 VPC

CloudWatch 指标对 VPN, DX, and NATGW The Internet IPv6 for VPC Instance A 10.1.1.11/24 IGW Amazon EC2 Elastic Load Balancing (ELB) Kinesis Streams Service Catalog EC2 Systems Manager PrivateLink 对 AWS 服务和服务提供商 跨 VPC 对等连接 VPC 安全组规则描述 Public Subnet Public Subnet 专线 Instance C 10.1.3.33/24 Private Subnet Instance D 10.1.4.44/24 Private Subnet VGW On-Premises Availability Zone A Availability Zone B VPC CIDR 10.1.0.0/16, 10.2.0.0/16 Direct Connect 网关, 链路聚合, 新的 POP 点, 全球访问 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 扩展现有 VPC