Gambaran umum lab
Lab ini bertujuan untuk menjelaskan prinsip-prinsip model Zero Trust dan bagaimana Anda dapat menggunakan berbagai layanan dan fitur AWS untuk menerapkan prinsip-prinsip ini dengan cara yang paling tepat sesuai beban kerja. Lab berfokus pada penerapan prinsip Zero Trust pada arsitektur layanan-ke-layanan yang digunakan di banyak arsitektur mikro atau lingkungan terdistribusi saat ini.
Tujuan
Di akhir lab ini, Anda akan dapat melakukan hal berikut:
- Meninjau skenario lab dengan arsitektur layanan-ke-layanan status saat ini.
- Meninjau kontrol keamanan yang ada yang diterapkan dalam solusi.
- Menjalankan penilaian untuk mengevaluasi postur keamanan Anda saat ini.
- Meningkatkan postur keamanan menggunakan otorisasi IAM di Amazon API Gateway.
- Meningkatkan postur keamanan menggunakan kebijakan sumber daya API Gateway.
- Meningkatkan postur keamanan menggunakan kebijakan Endpoint Amazon Virtual Private Cloud (Amazon VPC).
- Meningkatkan postur keamanan dengan menyetel aturan security group VPC endpoint.
Prasyarat pengetahuan teknis
Anda harus terbiasa dengan layanan atau fitur berikut agar berhasil menyelesaikan lab ini:
- API Gateway
- AWS Identity and Access Management (IAM)
- Amazon Virtual Private Cloud (VPC)
- Titik Akhir VPC
Kunci ikon
Beragam ikon digunakan di seluruh lab ini untuk menarik perhatian kepada berbagai tipe petunjuk dan catatan. Daftar berikut menjelaskan tujuan setiap ikon:
- Perhatian: Informasi dengan kepentingan khusus (tidak terlalu penting untuk menyebabkan masalah terkait peralatan atau data jika Anda melewatkannya, tetapi dapat mengakibatkan pengulangan langkah-langkah tertentu).
- Peringatan: Tindakan yang tidak dapat dibatalkan dan dapat berpotensi memengaruhi kegagalan perintah atau proses (termasuk peringatan tentang konfigurasi yang tidak dapat diubah setelah dibuat).
- Pelajari lebih lanjut: Tempat untuk menemukan informasi lebih lanjut.
- Catatan: Petunjuk, tip, atau panduan penting.
- Perintah: Perintah yang harus Anda jalankan.
- Output yang diharapkan: Output sampel yang dapat Anda gunakan untuk memverifikasi output dari perintah atau file yang diedit.
- Petunjuk: Petunjuk untuk pertanyaan atau tantangan.
- Tugas selesai: Poin kesimpulan atau ringkasan dalam lab.