Amazon Web ServicesCơ bảnTuần 3: Bảo mật, Giám sát & Quản lýBài 17 / 30

Ngày 17: Compliance, AWS Artifact, Cognito và Secrets Manager

Thời lượng: 45 phút
🎯Mục tiêu: 2 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Tách tài liệu compliance, identity cho người dùng ứng dụng và secret runtime.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Tìm hiểu AWS Artifact, các chứng chỉ tuân thủ
  • Đọc qua Well-Architected Framework tổng quan

Mục tiêu bài học

Tách tài liệu compliance, identity cho người dùng ứng dụng và secret runtime.

Khái niệm cốt lõi

Artifact cung cấp report/agreement compliance của AWS. Cognito quản lý sign-up, sign-in và federation cho người dùng ứng dụng. Secrets Manager lưu, truy xuất và hỗ trợ rotation secret như database password. Compliance là phần việc chung: bằng chứng của AWS không tự chứng minh workload của khách hàng compliant.

Thực hành có kiểm soát

Lập bảng “người dùng app”, “mật khẩu database”, “báo cáo SOC”, “quyền đọc secret”. Chọn Cognito, Secrets Manager, Artifact hoặc IAM và ghi thêm control cần kiểm tra.

Bẫy đề thi và cách tự kiểm tra

Cognito không phải IAM thay thế cho quyền AWS API của backend. Secrets Manager không phải nơi lưu source code. Artifact không phải vulnerability scanner.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Dịch vụ nào phù hợp lưu database password và hỗ trợ rotation?

Kết thúc bài

Checklist trước khi sang Ngày 2