Learning
AWS

Best practice-ek

Biztonság (IAM/MFA/least privilege), hálózat (private subnet), megbízhatóság (Multi-AZ/backup) és költségkezelés.

Best practice-ek

IAM és biztonság

  • Ne használd a root accountot napi munkára.
  • Least privilege: csak a szükséges minimum jogosultság.
  • MFA minden konzol-hozzáféréssel rendelkező userre.
  • Access Key-eket ne tárold kódban; szolgáltatásoknál használj role-okat.

Hálózat és hozzáférhetőség

  • Security Group-ban csak a szükséges portokat nyisd meg.
  • Adatbázis soha ne legyen közvetlenül elérhető az internetről.
  • RDS-t tedd private subnetbe.

Megbízhatóság és mentések

  • Production DB-nél Multi-AZ (automatikus failover).
  • Engedélyezd az automatikus mentéseket és legyen értelmes retention.
  • Időnként teszteld a restore-t.

Költségkezelés

  • Figyelj a futó/„felejtős” erőforrásokra (EC2, NAT Gateway, Elastic IP).
  • Használj AWS Budgets / cost alertet.
  • Ismerd a Free Tier korlátokat.

Rövid összefoglaló

  • Root account ritkán, MFA mindig.
  • DB private subnetben, szűk SG szabályokkal.
  • Mentések és cost alert nélkül könnyű bajba kerülni.

On this page