Visão geral do laboratório
A segurança é a maior prioridade para a Amazon Web Services (AWS). A AWS fornece diversas ferramentas e serviços para atender às suas necessidades exclusivas de segurança. Este laboratório apresentará uma solução, entre outras, para aprimorar sua segurança. O laboratório descreve um método para atualizar automaticamente seus grupos de segurança da Amazon Virtual Private Cloud (VPC) de forma a permitir acesso apenas do Amazon CloudFront e do AWS WAF. Definir as regras dos Grupos de segurança desta maneira impede que solicitações maliciosas ignorem as regras de segurança do AWS WAF e acessem suas instâncias do Amazon Elastic Compute Cloud (Amazon EC2) diretamente.
Para permitir apenas o tráfego originário do CloudFront e do intervalo de IP do AWS WAF, você precisa saber sobre as alterações de IP da AWS. A AWS notifica os usuários a respeito das alterações de IP por meio de um tópico público do Amazon Simple Notification Service (Amazon SNS) que fornece intervalos de IP em formato JSON. Usando a integração entre o Amazon SNS e o AWS Lambda, este laboratório demonstra uma forma de atualizar automaticamente grupos de segurança com esses novos IPs.
Objetivos
Ao final deste laboratório, você deverá ser capaz de fazer o seguinte:
- Criar grupos de segurança da Amazon VPC.
- Criar uma política do AWS Identity and Access Management (IAM).
- Criar uma função do AWS Lambda.
- Testar uma função do Lambda com eventos simples.
- Inscrever a função em um tópico do Amazon SNS.
Pré-requisitos de conhecimentos técnicos
Este laboratório é voltado para aprendizes do AWS. Para concluir este laboratório com êxito, você deve estar familiarizado com os serviços da AWS, incluindo o Amazon EC2, os grupos de segurança do Amazon VPC, as funções e políticas do IAM e o Amazon SNS. Você deve estar confortável ao iniciar a sessão e usar o Console de Gerenciamento da AWS.
Lista de ícones
Vários ícones são usados neste laboratório para chamar a atenção para diferentes tipos de instruções e observações. A lista a seguir explica a finalidade de cada ícone:
- Saiba mais: onde encontrar mais informações.
- Observação: uma sugestão, dica ou orientação importante.
- Tarefa concluída: um ponto de conclusão ou de resumo no laboratório.