Sécurisez votre Infrastructure AWS avec IAM et VPC

INTERMEDIATE
80 minutes
5 tâches

Dans cet atelier, vous apprendrez à construire un environnement AWS sécurisé en utilisant IAM pour gérer l'accès des utilisateurs, et VPC pour l'isolation du réseau. Vous créerez des rôles IAM avec des politiques respectant le principe du moindre privilège, et construirez une architecture VPC incluant des sous-réseaux publics et privés. Cette expérience pratique incorpore directement les meilleures pratiques de sécurité AWS et vous prépare à une application réelle.

Scénario

Vous êtes un architecte cloud pour une entreprise de services financiers qui doit sécuriser ses ressources cloud AWS. L'entreprise doit se conformer à des normes réglementaires strictes exigeant des environnements réseau isolés et un accès restreint aux données sensibles. Votre tâche consiste à concevoir une architecture AWS sécurisée incluant une isolation réseau et un contrôle d'accès granulaire sans dépasser un budget de 10 $ par mois.

Objectifs d'Apprentissage

  • Apprendre à appliquer les politiques IAM selon le principe du moindre privilège.
  • Concevoir une architecture VPC avec des sous-réseaux publics et privés.
  • Mettre en œuvre la sécurité réseau à l'aide de groupes de sécurité et d'ACLs réseaux.

tâches (5)

tâche 1: Créer des Rôles IAM et des Politiques

20 min

tâche 2: Concevoir et Configurer un VPC

25 min

tâche 3: Implémenter le Groupe de Sécurité et les ACLs Réseaux

20 min

tâche 4: Déployer des Instances EC2 avec une Sécurité Appropriée

15 min

tâche 5: Configurer un Bucket S3 avec Contrôle d'Accès et Chiffrement

20 min

Prérequis

  • Compréhension de base d'AWS IAM et de ses composants.
  • Connaissance de base d'Amazon VPC et des concepts de réseau.
  • Connaissances générales des instances AWS EC2 et des pratiques de sécurité.
  • Compréhension des politiques et configurations des buckets S3.

Compétences Testées

Appliquer les politiques IAM selon le principe du moindre privilège.Concevoir et implémenter une architecture VPC avec sous-réseaux et routage.Configurer les groupes de sécurité et les ACLs réseaux pour le contrôle d'accès.Déployer des instances EC2 sécurisées dans un VPC.Configurer un bucket S3 pour le contrôle d'accès et le chiffrement.
    Sécurisez votre Infrastructure AWS avec IAM et VPC - Hands-On Lab - CertiPass