Protezione delle reti
Gli utenti, sia appartenenti alla tua forza lavoro che i tuoi clienti, possono essere ovunque. Devi abbandonare i modelli tradizionali che si fidano di qualunque persona e di qualsiasi cosa acceda alla tua rete. Quando adotti il principio di applicare la sicurezza a qualsiasi livello, stai impiegando un approccio Zero Trust
L'attenta pianificazione e la gestione della progettazione della rete costituiscono la base del modo in cui fornisci isolamento e limiti per le risorse all'interno del carico di lavoro. Poiché molte risorse del carico di lavoro operano in un ambiente VPC e ne ereditano le proprietà di sicurezza, è fondamentale che la progettazione sia supportata da meccanismi di ispezione e protezione supportati dall'automazione. Allo stesso modo, per i carichi di lavoro che operano all'esterno di unVPC, utilizzando esclusivamente servizi edge e/o serverless, le best practice si applicano con un approccio più semplificato. Consulta il documento AWS Well-Architected Serverless Applications Lens per istruzioni specifiche sulla sicurezza serverless.