昨天我們已經透過 AWS Glue Crawler 自動建立 VPC Log 資料表,並且我們也看到 AWS Glue Crawler 業已依據資料夾切立 Pa...
接下來我們進入到五大面向的第三個面向:基礎設施保護。 基礎設施保護是雲端資安計劃的關鍵部分,它可以確保您的工作負載中的系統和服務免受意外和未經授權的存取以及暴露...
今天我們要來介紹 IAM Role 的實作示範,那我們開始吧! 首先使用 Admin 登入,進入 Conole 頁面搜尋 IAM 並點擊,如下圖: 創建 IA...
tags: 鐵人賽 AWS Outposts EKS Kubernetes 簡述 EKS 說明 Amazon Elastic Kubernetes Servic...
接下來從今天開始,會花個幾天的時間帶大家來實作一下關於對 AWS Service 服務的對接,而今天的主題會先專注在 s3 和 lambda。 Connect...
EMR的分散式運算與分散式儲存適用是批量處理的應用場景,它也和Glue一樣有提供互動式分析介面:EMR Notebook 與 EMR Studio,供開發與測試...
之前我們自動部署的時候,沒有在 Jenkins Server 上 config aws,而是起一個 Docker 去做各項 aws 的操作,今天我們部署到 EK...
大家午安 ~昨天我們已經啟用 VPC Flow Log 並且存放到 S3,今天我們會設定 AWS Glue Crawler 自動建立 VPC Log 資料表,以...
上篇我們講到了有/沒有使用AWS Organization 啟用Security hub的狀況,那如果是新加入Org的帳號,或是不同帳號想使用Security...
tags: 鐵人賽 AWS Outposts ECS 今天直接接續昨天部分說明 調整 Cluster 因為 ECS Cluster 建好了之後,還要指定運算的...
哈囉大家好~ 美好的禮拜五終於到了.... 明後天就有更多時間可以趕鐵人賽了哈哈(嗚嗚抱佛腳活該的我) 這幾天我們會實作 -『如何啟用 VPC 日誌以及匯...
今天我們要來介紹 IAM Group 的建立與使用,那我們開始吧! IAM Group 建立 首先使用 Admin 帳號登入,進到 Console 頁面後搜尋...
在佈建Security Hub前必須注意的事項因為Security Hub是一項匯集所有資安服務調查結果的服務,這也包含了多個帳號,若您的公司有多個AWS帳戶,...
接續介紹昨天建立的EMR叢集: 建立的叢集可以在左方工具欄的叢集分頁找到步驟的狀態可以到「步驟」分頁查看,可以看到叢集會分兩步驟:先建立好Hadoop後再安裝S...
在 EP18 - 歡迎來到容器管理工具的 EKS,我們使用 Terraform 搭配 EKS module,配置了整個 EKS(雖然還沒執行),今天我們將執行配...
昨天我們把 Django 專案容器化,最後推送上 AWS ECR,部署上仍舊仰賴 Code Deploy 部署到 EC2,連 EKS(AWS K8S)都沒有,實...
今天我們要來介紹多種 IAM User 的創建,那我們開始吧! 透過 Admin 帳號創造 IAM User 首先登入 Admin 帳號,Admin 帳號的創...
Amazon Elastic MapReduce(EMR)是可以在EC2 instance 或 Amazon EKS cluster上執行Hadoop運算的託管...
What is Security Hub?Security Hub 是能將所有的資安指標、所有資安服務檢測出的結果,例:GuardDuty security F...
大家午安~就以先前我們於 AWS 建置個人的 WordPress 網站舉例(如下圖所示),若要訪問 WordPress 網站,使用者會透過網際網路連線到 AWS...
tags: 鐵人賽 AWS Outposts ECS 參考資料 ECS on Outposts 限制 ECR, IAM, Network-LB, C...
今天我們要來介紹 AWS IAM 的實作示範,那我們開始吧! 建立新的 IAM User 首先進入 AWS 頁面點選 Sign in,打上 Password...
突破之路 此篇,採用比較嚴謹的方式,去建置AWS的服務,也是以同樣的架構,做對比,如下圖:今日會介紹需要自己設置route table,連接internet g...
如何佈建AWS Config?1.找到Config 2.側邊選單選擇Settings 3.還沒有任何組態被記錄,按Edit 4.這裡可以選擇要記錄你現在regi...
大家早安~ 接下來就是到了我們實作二 - 資安攻擊分析 on AWS,在那之前想先跟大家討論 Q:『為何要進行資安攻擊的分析』? 相信大家對於 DDos (...
目前為止Glue的三個工具,可以依使用者的開發習慣與技術背景來選用,而AWS是以客戶為導向的公司,對於越來越多跨領域的人才都要希望能夠善加應用手中資料的需求下,...
今天我們要來介紹 AWS IAM 的架構概念,那我們開始吧! AWS IAM 架構介紹 IAM 裡面有個重要元件叫做 Policy,是用來規範某人使用 AWS...
昨天我們簡單介紹什麼是容器,今天我們要開始實戰,將你的 Django Portal,逐步包裝成容器,並放到 AWS 的容器儲存庫(ECR),中間的過程,我們會再...
tags: 鐵人賽 AWS Outposts EC2 Terraform 前情提要 昨天已經完成 EC2 on Outposts 上的部署 今天來嘗試如何使用...
前篇提到Samatha的運作原理與可能使用的AWS服務,今天續提她與Theodore在工作使用系統上的相似之處。某種程度上Spike Jonze是否也是在暗喻科...