Panoramica del laboratorio
La sicurezza è una priorità assoluta per Amazon Web Services (AWS). AWS fornisce numerosi strumenti e servizi per soddisfare le tue specifiche esigenze di sicurezza. Questo laboratorio presenta una delle numerose soluzioni per aumentare la tua sicurezza. Questo laboratorio illustrerà un metodo per aggiornare automaticamente i tuoi gruppi di sicurezza Amazon Virtual Private Cloud (Amazon VPC) per consentire l’accesso solo da Amazon CloudFront e AWS WAF. Definendo le regole dei gruppi di sicurezza impedirai alle richieste dannose di superare le regole di sicurezza di AWS WAF e di accedere direttamente alle tue istanze Amazon Elastic Compute Cloud (Amazon EC2).
Per consentire solo il traffico che ha origine dall’intervallo di IP di CloudFront e AWS WAF, devi essere informato delle modifiche agli IP di AWS. AWS notifica agli utenti le modifiche all’IP del servizio tramite un topic pubblico di Amazon Simple Notification Service (Amazon SNS) che fornisce intervalli di IP del servizio in formato JSON. Utilizzando l’integrazione tra Amazon SNS e AWS Lambda, questo laboratorio mostra un modo per aggiornare automaticamente i gruppi di sicurezza con questi nuovi IP.
Obiettivi
Alla fine di questo laboratorio sarai in grado di:
- Creare gruppi di sicurezza Amazon VPC
- Creazione di una policy AWS Identity and Access Management (IAM)
- Creazione di una funzione AWS Lambda
- Testare una funzione Lambda con eventi di esempio
- Iscrivere la funzione Lambda su un topic Amazon SNS
Competenze tecniche preliminari.
Questo laboratorio è pensato per gli studenti di AWS. Per completare correttamente questo laboratorio, devi avere familiarità con i servizi AWS, tra cui Amazon EC2, i gruppi di sicurezza di Amazon VPC, i ruoli e le policy IAM e Amazon SNS. Inoltre devi essere in grado di accedere alla Console di gestione AWS e di utilizzarla.
Legenda icone
In questo laboratorio vengono utilizzate varie icone per richiamare l’attenzione su diversi tipi di istruzioni e note. Nell’elenco seguente viene illustrato lo scopo di ciascuna di esse:
- Ulteriori informazioni: specifica dove trovare ulteriori informazioni.
- Nota: una nota, un suggerimento o indicazioni importanti.
- Attività completata: una conclusione o un punto riepilogativo del laboratorio.