云安全责任共担模型下,用户需对自己的数据和配置负责。 ## IAM最佳实践 - 启用MFA - 使用角色而非密钥 - 最小权限原则 ## 存储安全 - 禁止公开访问S3桶 - 启用服务端加密 ## 网络安全 - 安全组最小权限 - 限制入站规则 ## 日志与监控 - CloudTrail:API调用审计 - GuardDuty:威胁检测 - Security Hub:安全态势 云安全的关键:理解责任边界,实施纵深防御。