Amazon Web ServicesCơ bảnTuần 3: Bảo mật, Giám sát & Quản lýBài 21 / 30

Ngày 21: Tổng ôn Tuần 3 — Security, monitoring và management

Thời lượng: 45 phút
🎯Mục tiêu: 2 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Tạo ma trận chọn dịch vụ cho security, compliance, observability và automation.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Ôn lại bảo mật và quản lý
  • Làm 15 câu trắc nghiệm tổng hợp

Mục tiêu bài học

Tạo ma trận chọn dịch vụ cho security, compliance, observability và automation.

Khái niệm cốt lõi

Identity → IAM/Identity Center/role. Secret → Secrets Manager. Key → KMS. DDoS → Shield. HTTP → WAF. Threat → GuardDuty. Vulnerability → Inspector. API audit → CloudTrail. Metrics/logs/alarm → CloudWatch. IaC → CloudFormation. Managed node → SSM.

Thực hành có kiểm soát

Tạo 12 ticket, mỗi ticket có một mục tiêu; chọn service và ghi “service này không làm gì”. Sau đó luyện phân biệt prevent, detect, audit, govern và recover.

Bẫy đề thi và cách tự kiểm tra

Domain Security and Compliance chiếm 30% scored content của CLF-C02. Loại đáp án đúng service nhưng sai mục tiêu; luôn xác định principal, action, resource và intent.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Cần biết ai đã thay đổi security group rule. Nguồn phù hợp nhất?

Kết thúc bài

Checklist trước khi sang Ngày 2