Mục tiêu bài học
Tách tài liệu compliance, identity cho người dùng ứng dụng và secret runtime.
Khái niệm cốt lõi
Artifact cung cấp report/agreement compliance của AWS. Cognito quản lý sign-up, sign-in và federation cho người dùng ứng dụng. Secrets Manager lưu, truy xuất và hỗ trợ rotation secret như database password. Compliance là phần việc chung: bằng chứng của AWS không tự chứng minh workload của khách hàng compliant.
Thực hành có kiểm soát
Lập bảng “người dùng app”, “mật khẩu database”, “báo cáo SOC”, “quyền đọc secret”. Chọn Cognito, Secrets Manager, Artifact hoặc IAM và ghi thêm control cần kiểm tra.
Bẫy đề thi và cách tự kiểm tra
Cognito không phải IAM thay thế cho quyền AWS API của backend. Secrets Manager không phải nơi lưu source code. Artifact không phải vulnerability scanner.