Mục tiêu bài học
Tạo ma trận chọn dịch vụ cho security, compliance, observability và automation.
Khái niệm cốt lõi
Identity → IAM/Identity Center/role. Secret → Secrets Manager. Key → KMS. DDoS → Shield. HTTP → WAF. Threat → GuardDuty. Vulnerability → Inspector. API audit → CloudTrail. Metrics/logs/alarm → CloudWatch. IaC → CloudFormation. Managed node → SSM.
Thực hành có kiểm soát
Tạo 12 ticket, mỗi ticket có một mục tiêu; chọn service và ghi “service này không làm gì”. Sau đó luyện phân biệt prevent, detect, audit, govern và recover.
Bẫy đề thi và cách tự kiểm tra
Domain Security and Compliance chiếm 30% scored content của CLF-C02. Loại đáp án đúng service nhưng sai mục tiêu; luôn xác định principal, action, resource và intent.