inflearn logo

Thấu hiểu và bảo mật AWS Cloud IAM trong thực tế vận hành

Bạn có thể tìm hiểu về IAM, nền tảng của AWS Zero Trust, từ những phần cơ bản nhất đến các nội dung chi tiết. Thông qua đó, bạn có thể học được những phần nào thực sự có thể bị lỗ hổng và cần phải chú trọng hơn vào đâu.

(4.9) 35 đánh giá

443 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

AWS
AWS
iam
iam
devsecops
devsecops
Terraform
Terraform
devops
devops
AWS
AWS
iam
iam
devsecops
devsecops
Terraform
Terraform
devops
devops

Đánh giá từ những học viên đầu tiên

Đánh giá từ những học viên đầu tiên

4.9

5.0

김경민

30% đã tham gia

Bài giảng chú trọng nội dung.

5.0

lim.hj

100% đã tham gia

Đây là một buổi học tốt.

5.0

udin

6% đã tham gia

Học và vận hành AWS Tôi nghĩ lĩnh vực khó khăn nhất là IAM Tôi hiểu nó nhanh chóng vì nó được giải thích chi tiết và dễ dàng. Thành thật mà nói, tôi không nghĩ có ai xử lý IAM ở mức chất lượng như vậy. Tôi thực sự khuyên bạn nên nó

Bạn sẽ nhận được điều này sau khi học.

  • Chính sách Kiểm soát Dịch vụ (SCPs)

  • Cấu hình chính sách phòng chống rò rỉ thông tin xác thực

  • Thấu hiểu IMDS và thiết lập môi trường an toàn

  • Tìm hiểu về IRSA và cấu hình môi trường an toàn

  • Tìm hiểu tổng quan về AWS IAM và đi sâu vào các chính sách (Policies)

  • Thực hành tấn công và phòng thủ do chính sách dễ bị tổn thương

  • Chiến lược và thực hành sử dụng RolesAnywhere

Cơ bản về bảo mật, hãy làm quen với AWS IAM!

Cơ bản về AWS Cloud: IAM
Nên bắt đầu từ đâu và như thế nào?

  • “Nên bắt đầu với IAM từ đâu và như thế nào?”
  • “Tôi biết IMDS/IRSA hoạt động như thế nào rồi, nhưng tôi nên thiết lập cái gì và cần bổ sung những gì?”
  • “Liệu có cách nào để liên kết với on-premise một cách an toàn mà không cần sử dụng thông tin xác thực dài hạn không?” …

Trong khóa học này, chúng ta sẽ tìm hiểu về phần cơ bản nhất tạo nên AWS (Amazon Web Services) thông qua IAM.

  • ✅ Bạn có thể hiểu từ những kiến thức cơ bản về AWS IAM, không chỉ cấu hình các chính sách cơ bản mà còn có thể thiết lập các chính sách an toàn phù hợp với môi trường của mình.
  • ✅ Bạn cũng sẽ hiểu về cách hoạt động của IMDS (Instance MetaData Service), IRSA (IAM Roles for Service Accounts), Pod Identity và học cách cấu hình môi trường của mình một cách an toàn.
  • ✅ Ngoài ra, chúng ta cũng sẽ xem xét các lỗ hổng do vấn đề cấu trúc của các cụm máy chủ được quản lý (managed clusters) và tìm hiểu cách để ngăn chặn chúng.
  • ✅ Tìm hiểu về RolesAnywhere và học cách sử dụng nó trong thực tế công việc.

Khuyên dùng cho những đối tượng sau.

🙍‍♀️

Những ai đang thực hiện bảo mật AWS nhưng không biết phải bắt đầu và tiếp cận từ đâu

🙍‍♂️

Những ai đại khái biết IMDS, IRSA là gì nhưng không biết chúng hoạt động như thế nào và phải xử lý bảo mật ra sao

🙋‍♀️

Những ai muốn thiết lập chính sách bảo mật nhưng chưa biết IAM có thể và không thể làm được những gì

🙋‍♂️

Những ai muốn xây dựng Zero Trust trong môi trường AWS


Nội dung học tập 📚

Hãy nâng cao hiểu biết của bạn về IAM và bảo mật thực tế dịch vụ lên một tầm cao mới!

  • 1️⃣ Bạn sẽ hiểu rõ về bản chất của IAM, xem xét các thành phần chính sách dễ bị bỏ qua và có thể thiết lập các chính sách tối ưu nhất.
  • 2️⃣ Bạn sẽ hiểu về các phương pháp bảo mật được sử dụng trong dịch vụ khổng lồ AWS và học cách áp dụng chúng.
  • 3️⃣ Không chỉ dừng lại ở IAM, chúng ta sẽ cùng suy ngẫm về bảo mật trong các lĩnh vực khác, đồng thời tìm hiểu những yếu tố cần cân nhắc và cách thiết lập bảo mật trong thực tế công việc.

1) Tổng quan và các tính năng của IAM

  1. Người dùng/Nhóm/Vai trò/Chính sách
  2. SCPs, các thành phần chính sách JSON
  3. Khóa điều kiện IAM và cách sử dụng

2) IMDS (Instance MetaData Service)

  1. Hiểu về IMDS và cách thức hoạt động
  2. IMDSv1 vs IMDSv2
  3. Lỗ hổng máy chủ Proxy và cách ứng phó
  4. Chuyển đổi sang IMDSv2
  5. Cấu hình môi trường IMDS an toàn

3) IRSA (IAM Roles for Service Accounts)

  1. Hiểu về IRSA và cách thức hoạt động
  2. Các điều kiện có thể khiến IRSA trở nên dễ bị tấn công
  3. Cấu hình môi trường IRSA an toàn

4) THỬ THÁCH BIG IAM

  1. Phân tích các chính sách dễ bị tổn thương
  2. Thử nghiệm tấn công bằng cách bỏ qua các chính sách bị lỗi bảo mật

5) Lỗ hổng cấu trúc của cụm được quản lý

  1. Giải thích các lỗ hổng cấu trúc của cụm quản lý (managed cluster)
  2. Tìm hiểu cách thức hoạt động của lỗ hổng

6) Lỗi khóa điều kiện toàn cầu IAM

  1. Lỗi xảy ra khi truy cập S3 từ bảng điều khiển (console)
  2. Lỗi xảy ra khi truy cập CloudWatch Logs từ bảng điều khiển (console)

7) Dự án aws-iam-gitops

  1. GitLab CI/CD <-> Sử dụng vai trò AWS Keyless
  2. Thực hành DevSecOps (Shift-Left) thông qua CI
  3. Giải thích và thấu hiểu về GitOps

8) RolesAnywhere

  1. Giới thiệu về RolesAnywhere và cơ chế hoạt động
  2. Điều kiện cấp chứng chỉ và PCA vs ECA
  3. Chiến lược sử dụng, lưu ý và thực hành

Rất vui được gặp bạn, tôi là kỹ sư đám mây Chun Kang-min 🙂

Xin chào, hiện tôi đang làm việc với tư cách là kỹ sư đám mây tại Kakao Bank. Tôi đang nỗ lực xây dựng bảo mật Zero Trust dựa trên đặc thù kinh doanh bằng cách đứng trên vai người khổng lồ AWS. Tôi đang xây dựng một môi trường bảo mật linh hoạt nhưng cực kỳ mạnh mẽ bằng cách học hỏi và trải nghiệm kiến thức từ nhiều lĩnh vực khác nhau. Tôi tin rằng việc tích lũy những kiến thức này có thể giúp bạn nâng cao hơn nữa thế mạnh của bản thân. 

Thông qua bài giảng lần này, tôi hy vọng nhiều bạn có thể nâng cao hiểu biết về IAM và nắm bắt được những điều cần thiết cho bảo mật.


Hỏi & Đáp 💬

Q. Có thể học AWS IAM thông qua một bài giảng ngắn như thế này không?

Việc trải nghiệm các dịch vụ đa dạng liên quan đến IAM là quan trọng, nhưng điều quan trọng hơn cả chính là chính sách (policy) - nền tảng cấu thành nên chúng. Một khi bạn đã hiểu về chính sách và các dịch vụ được sử dụng phổ biến (IMDS/IRSA), bạn sẽ có thể cấu hình và hiểu các tính năng khác liên quan đến IAM một cách không quá khó khăn. Nói cách khác, bạn có thể coi đây là nội dung hàm súc rất nhiều kiến thức so với thời gian bỏ ra.

Q. Việc học IAM có giúp ích gì không?

Nếu bạn đang sử dụng AWS, IAM chính là nền tảng của mọi thứ. Trên thực tế, bạn có thể trở nên an toàn hơn nhiều chỉ với những chính sách đơn giản, và chỉ cần nắm vững cách tìm kiếm quyền hạn, bạn đã có thể cấp quyền hiệu quả hơn rất nhiều. Ngoài ra, bằng cách trải nghiệm các tính năng liên quan đến bảo mật đa dạng mà "gã khổng lồ" AWS đã triển khai, bạn cũng có thể nhận được nhiều ý tưởng cho các ứng dụng hoặc kiến trúc mà mình sẽ xây dựng.

Q. Tôi không làm về bảo mật đám mây thì có thể tham gia khóa học này không?

Khóa học lần này không chỉ nhắm mục tiêu duy nhất vào vị trí công việc bảo mật đám mây. Tôi tin rằng nếu bạn sử dụng AWS, IAM chính là nền tảng cơ bản nhất. Do đó, thông qua khóa học này, tôi tin rằng bạn không chỉ nâng cao năng lực cá nhân mà còn có thể phát triển các kỹ năng phát triển/vận hành an toàn hơn nữa.

💾 Lưu ý trước khi học

  • Chỉ cần có thiết lập tài khoản và tổ chức AWS (tùy chọn) cùng môi trường đủ để vận hành Python và Terraform là bạn có thể tham gia khóa học..
  • Về kiến thức tiên quyết, bạn cần biết cách nhập lệnh thông qua terminal. Ngoài ra, sẽ rất tốt nếu bạn đã có kinh nghiệm sử dụng các tính năng liên quan đến IAM (tạo người dùng, tạo chính sách, tạo vai trò, v.v.). Ngoài ra, chỉ cần bạn có niềm đam mê học hỏi về IAM là đủ.
  • Chúng tôi cung cấp đầy đủ tài liệu thuyết trình bài giảng và mã nguồn được sử dụng trong lớp học.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Dành cho những ai muốn sử dụng IMDS một cách an toàn

  • Dành cho những ai muốn tìm hiểu về AWS IAM

  • Những ai muốn sử dụng IRSA một cách an toàn

  • Những người muốn chuẩn bị nền tảng cấu hình môi trường cho Zero Trust

  • Những người không muốn sử dụng thông tin xác thực dài hạn

Cần biết trước khi bắt đầu?

  • Python

  • Terraform

  • AWS

Xin chào
Đây là rex

1,571

Học viên

116

Đánh giá

45

Trả lời

4.9

Xếp hạng

4

Các khóa học

Hiện tại tôi đang làm việc với tư cách là Kỹ sư Cloud (SRE) tại KakaoBank. Tôi đảm nhận các công việc như thiết kế/cung cấp kiến trúc cho dịch vụ, cũng như tạo ra, cung cấp hoặc xây dựng các công cụ đa dạng cần thiết cho tổ chức.

Liên hệ: 7424069@gmail.com

Thêm

Chương trình giảng dạy

Tất cả

66 bài giảng ∙ (7giờ 45phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

35 đánh giá

4.9

35 đánh giá

  • jsc3171님의 프로필 이미지
    jsc3171

    Đánh giá 8

    Đánh giá trung bình 5.0

    5

    100% đã tham gia

    • youngyoonchoi9469님의 프로필 이미지
      youngyoonchoi9469

      Đánh giá 6

      Đánh giá trung bình 5.0

      5

      30% đã tham gia

      • scy님의 프로필 이미지
        scy

        Đánh giá 2

        Đánh giá trung bình 4.5

        5

        100% đã tham gia

        • jhun80jeong2035님의 프로필 이미지
          jhun80jeong2035

          Đánh giá 16

          Đánh giá trung bình 5.0

          5

          30% đã tham gia

          • gyhong0230님의 프로필 이미지
            gyhong0230

            Đánh giá 1

            Đánh giá trung bình 5.0

            5

            100% đã tham gia

            Khóa học khác của rex

            Hãy khám phá các khóa học khác của giảng viên!

            Khóa học tương tự

            Khám phá các khóa học khác trong cùng lĩnh vực!

            1.843.255 ₫