IAM, Encryption & Security Services
ใครทำอะไรได้, เข้ารหัสอย่างไร และบริการ security ตัวไหนใช้เมื่อไหร่
| บริการ | ใช้เมื่อ |
|---|---|
IAM Role + instance profile | EC2/Lambda ต้องเรียก AWS API — ห้ามฝัง access key |
IAM Identity Center | SSO เข้าหลายบัญชีด้วย identity องค์กร |
AWS Organizations + SCP | จำกัดสิทธิ์สูงสุดทั้งบัญชี / OU |
KMS | encryption key (SSE-KMS), audit การใช้ key ใน CloudTrail |
Secrets Manager | เก็บ credential DB + rotate อัตโนมัติ + multi-Region |
WAF | กัน SQLi/XSS/bot, rate-based rules (ชั้น 7) |
Shield Advanced | DDoS ขนาดใหญ่ + DRT + cost protection |
GuardDuty | ตรวจจับภัยคุกคามจาก logs ด้วย ML |
Macie | หา PII ใน S3 |
Inspector | สแกนช่องโหว่ EC2/ECR/Lambda |
AWS Config | ติดตามการเปลี่ยนแปลง config + compliance rules |
แอปบน EC2 ต้องอ่านไฟล์จาก S3 วิธีที่ปลอดภัยที่สุดคือ?
การดึงความรู้ออกมาใช้ทันทีหลังอ่าน (retrieval practice) ช่วยให้จำได้นานขึ้นมาก