Amazon Web ServicesCơ bảnTuần 4: Pricing, Billing & Well-ArchitectedBài 27 / 30

Ngày 27: Tổng ôn Domain 2 — Security and Compliance (30%)

Thời lượng: 45 phút
🎯Mục tiêu: 2 nhiệm vụ chính
Bài giảng hôm nay

Học hiểu, rồi mới thực hành

Tập trung vào identity, shared responsibility, security services và compliance evidence.

Bắt đầu đọc bài giảng

📋 Nhiệm vụ bài học hôm nay

  • Ôn lại toàn bộ lĩnh vực Bảo mật (30%)
  • Làm 10 câu trắc nghiệm

Mục tiêu bài học

Tập trung vào identity, shared responsibility, security services và compliance evidence.

Khái niệm cốt lõi

Identity/quyền → IAM, Identity Center, role. Key → KMS. Secret → Secrets Manager. DDoS → Shield. HTTP → WAF. Threat → GuardDuty. Vulnerability → Inspector. Audit event → CloudTrail. AWS compliance report → Artifact. App user identity → Cognito.

Thực hành có kiểm soát

Với mỗi scenario, xác định principal, action, resource và mục tiêu. Nếu mục tiêu là prevent, tìm control chặn; detect thì tìm dịch vụ phát hiện; prove/audit thì tìm log hoặc report.

Bẫy đề thi và cách tự kiểm tra

Một service có thể hỗ trợ security nhưng không giải quyết toàn bộ lớp. Shared Responsibility luôn phải đọc theo dịch vụ và phần khách hàng kiểm soát.

Checkpoint · 3 phút

Kiểm tra nhanh

Câu hỏi: Cần báo cáo compliance của AWS cho auditor. Dịch vụ phù hợp nhất?

Kết thúc bài

Checklist trước khi sang Ngày 2