Visão geral do laboratório
Este laboratório destina-se a explicar os princípios do modelo de confiança zero e como é possível usar vários serviços e recursos da AWS para implementar esses princípios da maneira mais adequada para os workloads. O laboratório concentra-se na aplicação dos princípios de confiança zero nas arquiteturas entre serviços usadas em muitas microarquiteturas ou ambientes distribuídos atualmente.
Objetivos
Ao final deste laboratório, você deverá ser capaz de fazer o seguinte:
- Revisar a arquitetura entre serviços do estado atual do cenário do laboratório.
- Revisar os controles de segurança atuais aplicados na solução.
- Executar uma avaliação para classificar seu procedimento de segurança atual.
- Aprimorar o procedimento de segurança usando a autorização do IAM no Amazon API Gateway.
- Aprimorar o procedimento de segurança usando uma política de recursos do API Gateway.
- Aprimorar o procedimento de segurança usando uma política de endpoint da Amazon Virtual Private Cloud (Amazon VPC).
- Aprimorar o procedimento de segurança ajustando as regras do grupo de segurança do endpoint de VPC.
Conhecimentos técnicos necessários
Para concluir este laboratório, você precisa ter algum conhecimento sobre os seguintes serviços ou recursos:
- API Gateway
- AWS Identity and Access Management (IAM)
- Amazon Virtual Private Cloud (VPC)
- Endpoints da VPC
Lista de ícones
Vários ícones são usados neste laboratório para chamar a atenção para diferentes tipos de instruções e observações. A lista a seguir explica a finalidade de cada ícone:
- Atenção: informações de interesse ou importância especial (não tão importantes a ponto de causar problemas com o equipamento ou dados caso você não as veja, mas que podem resultar na necessidade de repetir determinadas etapas).
- Aviso: uma ação irreversível com potencial para causar falha em um comando ou processo (inclusive avisos sobre configurações que não possam ser alteradas após serem feitas).
- Para obter mais informações: onde encontrar mais informações.
- Observação: uma sugestão, dica ou orientação importante.
- Comando: um comando que você precisa executar.
- Saída esperada: um exemplo que você pode usar para verificar a saída de um comando ou arquivo editado.
- Dica: uma dica para uma pergunta ou um desafio.
- Tarefa concluída: uma conclusão ou resumo no laboratório.