这里写自定义目录标题

  • AWS认证之身份验证考题总结
    • 责任共担模式
    • 重要考点
    • AWS身份验证和访问控制
    • 其他考点
    • 考试样题答案及解析

AWS认证之身份验证考题总结

用户和AWS共担责任,提高系统安全性,这称为责任共担模式。另外,在使用AWS的各种服务时提供身份验证和访问控制的AWS服务被称为IAM(Identity and Access Management)。IAM是使用AWS时首先必须理解的服务。

责任共担模式

用户和AWS合作提高系统安全性来保护AWS上的系统不被非法访问。这种模式在AWS中被称为责任共担(共享)模式。
重要
AWS上的系统,用户和AWS都有责任去提高其安全性。
使用的AWS服务不同,用户和AWS之间在系统的各层中分担的责任也不同。例如,像EC2这样的硬件部分都是由AWS来管理基础设施服务的
另一方面,像RDS这种从硬件部分到操作系统和中间件部分都由AWS管理的容器服务
像S3和DynamoDB这样的从硬件部分到软件部分都由AWS管理的集成服务,责任共担模式如图

基础设施服务EC2,除了利用OS的防火墙以外,还需要导入安全软件,用户有责任保护系统不受安全上的威胁。但是,在进行安全测试时,如果进行渗透测试,需要事先向AWS申请,不申请就进行渗透检测的话,属于违反AWS使用规章的行为。

重要考点

关于基础设施服务、容器服务、集成服务等,明确用户的责任范围。

AWS身份验证和访问控制

使用AWS,首先需要创建账户。填写邮箱、密码等登录信息,姓名、地址、电话号码等联系人信息,信用卡等支付信息后获得的12位数字编号(账号)。用填写的邮件地址和密码登录管理控制台,就可以开始使用EC2等各种AWS服务。这个登录邮箱称为根账户,使用根账户可以进行所有的操作。但是,,由于根账户的权限无法控制,为了防止操作失误和密码泄漏,日常操作中不使用根账户,而是在账户内创建用户,使用用户登录进行操作。一个账户内可以创建多个用户。

其他考点

日常操作中,不使用根账户,而是另外创建用户来使用。
AWS内的用户管理和对AWS资源的访问控制的服务被称为AWS Identity and Access Management(以下简称IAM)。取得AWS账户后,首先,在IAM服务中创建组(以下IAM组)和用户(以下IAM用户)。然后,对于每个IAM组和IAM用户,设定是否可以访问AWS的各种资源的权限(IAM策略)。

考试样题答案及解析

1.您在运行一个EC2实例,该实例使用EBS存储其状态,您每天都要创建一张EBS快照,当系统崩溃时,您需要10分钟时间从快照中进行恢复,您的RTO和RPO是怎么样的?
A .RTO 1天,RPO 10 分钟
B .RTO 10分钟,RPO 1天
C .RTO和RPO都是10分钟
D .RTO和RPO都是1天

解析:选择B。RTO是最短停机时间,RPO是最大数据丢失量。

2.Amazon S3对象存储在哪些方面不同于块和文件存储?(选择三项)
A .Amazon S3允许存储无限量的对象
B .对象不可变-即使只想更改一个字节,也需要替换对象
C .跨可用区复制对象
D .跨所有区域复制对象

解析:选择ABC。最后一个选项中,对象跨越单个区域内的可用区复制,而不是跨所有区域复制。

3.以下哪些功能属于Amazon EBS?(选择两项)
A .存储在Amazon EBS上的数据是在可用区中自动复制的
B .Amazon EBS数据会自动备份至磁带
C .Amazon EBS卷可以加密
D .当挂载的实例停止时,Amazon EBS卷中的数据便会丢失

解析:选择AC。最后一个选项说的是实例存储(Instance Storage)

AWS认证之身份验证考题总结相关推荐

  1. aws lambda_API网关和AWS Lambda进行身份验证

    aws lambda 当Foreach最初踏上微服务之路时,我们并没有真正构建微服务. 我们以为我们做到了,但是我们所有的服务中总存在一些逻辑. 当然,每个服务实际上应该只专注于自己的任务,而不应该专 ...

  2. API网关和AWS Lambda进行身份验证

    当Foreach最初涉足微服务领域时,我们并没有真正构建微服务. 我们以为我们做到了,但是我们所有的服务中总存在一些逻辑. 当然,每个服务实际上应该只专注于自己的任务,而不应该专注于属于另一个微服务的 ...

  3. java jwt 用户认证_jwt身份验证

    http协议是无状态协议,服务端不能从请求中判断用户的身份,用户怎么每次去找到自己对应的信息呢? 1. cookie 这种方式最简单,在用户第一次登陆成功某个网站A,网站A服务端就将你的用户信息(比如 ...

  4. java验证身份证合法性_Java安全性,第2部分:身份验证和授权

    关于本教程 本教程是关于什么的? 也许没有比应用程序安全更重要的软件工程主题. 攻击是昂贵的,无论是来自内部还是外部,而且某些攻击可能会使软件公司承担赔偿责任. 随着计算机(尤其是Internet)技 ...

  5. 如何进行安全可靠的API身份验证?

    前言: 在开发安全的 REST API 时,身份验证是必不可少的.你可以将你的应用程序想象成一个聚会,那么身份验证就像一扇门,决定哪些客人可以进入--或者更准确地说,哪些请求可以进出. 接下来我将介绍 ...

  6. 六种主流身份验证方法

    新钛云服已为您服务1465天 身份验证是数据安全.网络安全和应用安全的第一步.而身份和访问管理(IAM)的目标是确保正确的人能够以正确方式访问正确的资源,未经授权的用户则会被拒之门外. 在选择身份验证 ...

  7. aws mfa 认证_如何为您的AWS账户设置多因素身份验证(MFA)

    aws mfa 认证 第1步 : 转到AWS控制台并使用您的用户名密码登录. 第2步 : 转到服务-> IAM 第三步: 单击您的根帐户上的激活MFA 第4步 : 在步骤3中,点击屏幕上的管理M ...

  8. aws 短信验证_在AWS Kubernetes上进行抛光的rshiny身份验证

    aws 短信验证 If you're looking for a hassle free way to add authentication to your RShiny Apps you shoul ...

  9. c# WebApi之身份验证:Basic基础认证

    为什么需要身份认证 身份认证是为了提高接口访问的安全性,如果没有身份验证,那么任何匿名用户只要知道服务器的url,就可以随意访问服务器,从而访问或者操作数据库,这会是很恐怖的事. 什么是Basic基础 ...

最新文章

  1. HTMl中内联边框是怎样实现连接的
  2. 第28月第10天 iOS动态库
  3. [java]键盘录入数值到数组-根据数值获取角标-找出数据中最大数值-反转数组
  4. 给定一个整数N,那么N的阶乘N!末尾有多少个零呢?
  5. JavaOne和OOW 2015总结
  6. c语言计算N升纯净水的分子数,C语言编程题
  7. Linux:查看内存和CPU信息
  8. mysql 主从 binlog_mysql 主从 binlog
  9. CleanShot X for mac(支持标注的截图录屏工具)
  10. Linux内核中的延时函数
  11. Xshell、Xftp 正版资源
  12. Deep Stream Ai落地--初体验
  13. 华为鸿蒙电视保修终身,华为全新鸿蒙OS新品来了!刷新电视“N年不变”固有认知...
  14. 腾云忆想技术干货|TSF微服务治理实战系列(三)——服务限流
  15. Java中的23种设计模式
  16. Android设置来电铃声和分享操作
  17. influxdb 退出命令
  18. mysql中输入没反应_mysql数据库插入无反应问题
  19. Kestrel封装在WindowService中(.net5,.net6,.net7三个版本的介绍)
  20. 【思维导图】What are Autoencoders? Learn How to Enhance a Blurred Image using an Autoencoder!图像去噪自编码器

热门文章

  1. ATI/NVIDIA显卡功耗表
  2. 九大数据可视化利器,你有足球竞猜平台源码下载在使用吗?
  3. go语言基础精修(尚硅谷笔记)
  4. Linux grep:获取一个字符串中的一部分
  5. AI算法之NaiveBayes(基于贝努利模型)
  6. 2014年中国移动游戏行业研究报告
  7. 软件工程实习面试总结(Java开发方向)
  8. 《Linux运维实战:使用Percona XtraBackup物理备份与恢复Mysql数据》
  9. 性能监控工具的配置及使用 - 听云-Server
  10. 骆驼QA:基于陈丹琦CoQA数据集的中文阅读理解模型,可给定知识文本进行问答...