AWS
Best practice-ek
Biztonság (IAM/MFA/least privilege), hálózat (private subnet), megbízhatóság (Multi-AZ/backup) és költségkezelés.
Best practice-ek
IAM és biztonság
- Ne használd a root accountot napi munkára.
- Least privilege: csak a szükséges minimum jogosultság.
- MFA minden konzol-hozzáféréssel rendelkező userre.
- Access Key-eket ne tárold kódban; szolgáltatásoknál használj role-okat.
Hálózat és hozzáférhetőség
- Security Group-ban csak a szükséges portokat nyisd meg.
- Adatbázis soha ne legyen közvetlenül elérhető az internetről.
- RDS-t tedd private subnetbe.
Megbízhatóság és mentések
- Production DB-nél Multi-AZ (automatikus failover).
- Engedélyezd az automatikus mentéseket és legyen értelmes retention.
- Időnként teszteld a restore-t.
Költségkezelés
- Figyelj a futó/„felejtős” erőforrásokra (EC2, NAT Gateway, Elastic IP).
- Használj AWS Budgets / cost alertet.
- Ismerd a Free Tier korlátokat.
Rövid összefoglaló
- Root account ritkán, MFA mindig.
- DB private subnetben, szűk SG szabályokkal.
- Mentések és cost alert nélkül könnyű bajba kerülni.