Blog

Cách học và thi chứng chỉ AWS Security Specialty

Mình mới lấy được chứng chỉ AWS Security – Specialty với số điểm 900 vào ngày 8/5/2021 Thông tin về chứng chỉ bạn xem ở https://aws.amazon.com/certification/certified-security-specialty/  Để lấy được chứng chỉ này, bạn cần phải lấy chứng chỉ AWS Solutions Architect trước, cách học chứng chỉ AWS Solutions Architect mình đã chia sẻ ở bài https://blog.daovanhung.com/post/cach-hoc-va-thi-chung-chi-aws  Về cơ…

Cách tính quyền trong AWS

1. Mở đầu Khi làm việc hay quản lý với AWS, bạn bắt buộc phải nắm được cách tính quyền cho các tài nguyên trong AWS. Các quyền trong AWS được quản lý ở các đơn vị sau: Để tính quyền, bạn chỉ cần đơn giản nhớ 3 nguyên tắc sau: Chú ý: Chỉ cần nhớ…

Cách sử dụng AWS Organization

1. Phân biệt AWS Organization Account và IAM User Đừng nhầm lẫn giữa hai khái niệm Account và User khi sử dụng AWS: => Account chính là tài khoản để tạo và quản lý nhiều User trong AWS. Thông thường, khi chúng ta đăng ký sử dụng AWS ta chỉ đăng ký một root account và sau đó từ root account này tạo ra một root IAM…

AWS KMS dùng để làm gì?

1. Mở đầu Đầu tiên bạn cần làm rõ một điều như sau: AWS KMS không phải là dịch vụ nhằm mục đích mã hoá – giải mã dữ liệu mà nó là dịch vụ quản lý các khoá dùng để mã hoá dữ liệu. AWS KMS viết tắt cho AWS Key Management…

Cách hoạt động của AWS Encryption SDK

1. Mở đầu Có 2 hình thức mã hoá dữ liệu là server-side encryption và client-side encryption, server-side encryption là dữ liệu được mã hoá ở phía server, client-side encryption là mã hoá dữ liệu ở phía client. Trong nhiều trường hợp, bạn cần phải mã hoá dữ liệu phía client trước khi gửi đi đâu đó…

Sử dụng AWS SSO thay thế cho IAM User

1. Mở đầu AWS SSO là dịch vụ giúp các user đăng nhập chỉ một lần để sử dụng nhiều dịch vụ khác nhau như AWS, Jenkins,… Với việc chỉ đăng nhập một lần duy nhất, user cũng như người quản lý sẽ không phải quản lý nhiều user và mật khẩu khác nhau, giảm đi gánh…

Cấu hình Site-to-Site VPN trong AWS sử dụng IPSec

1. Mở đầu Khi bạn muốn kết nối giữa on-premise server và AWS một cách bảo mật mà không cần cần nối qua Internet thì VPN là một giải pháp hiệu quả. VPN (Virtual Private Network) là kỹ thuật để mở ra một kênh kết nối riêng, bảo mật giữa 2 server khác nhau. Các gói dữ liệu truyền…