AWS Exam Hub
SAA-C03
Solutions Architect Associate
ภาพรวมบทเรียนฝึกทำทบทวนFlashcardsMock Examคลังข้อสอบสถิติ
ภาพรวมบทเรียนฝึกทำทบทวน
บทเรียนทั้งหมด
ออกแบบให้ปลอดภัยบทที่ 1/9 · ~12 นาที

IAM, Encryption & Security Services

ใครทำอะไรได้, เข้ารหัสอย่างไร และบริการ security ตัวไหนใช้เมื่อไหร่

ลำดับการประเมิน IAM policy
เทคนิคช่วยจำ

Deny ชนะเสมอ → ต้องผ่านเพดาน (SCP/boundary) → ต้องมี Allow ชัดเจน ไม่งั้น deny โดยปริยาย

บริการใช้เมื่อ

IAM Role + instance profile

EC2/Lambda ต้องเรียก AWS API — ห้ามฝัง access key

IAM Identity Center

SSO เข้าหลายบัญชีด้วย identity องค์กร

AWS Organizations + SCP

จำกัดสิทธิ์สูงสุดทั้งบัญชี / OU

KMS

encryption key (SSE-KMS), audit การใช้ key ใน CloudTrail

Secrets Manager

เก็บ credential DB + rotate อัตโนมัติ + multi-Region

WAF

กัน SQLi/XSS/bot, rate-based rules (ชั้น 7)

Shield Advanced

DDoS ขนาดใหญ่ + DRT + cost protection

GuardDuty

ตรวจจับภัยคุกคามจาก logs ด้วย ML

Macie

หา PII ใน S3

Inspector

สแกนช่องโหว่ EC2/ECR/Lambda

AWS Config

ติดตามการเปลี่ยนแปลง config + compliance rules

ออกสอบบ่อย

ต้องการให้ bucket เข้าถึงได้เฉพาะบัญชีใน Organization → bucket policy + condition aws:PrincipalOrgID

เช็กความเข้าใจ

แอปบน EC2 ต้องอ่านไฟล์จาก S3 วิธีที่ปลอดภัยที่สุดคือ?

อ่านจบแล้ว? ลองทำข้อสอบเรื่องนี้เลย

การดึงความรู้ออกมาใช้ทันทีหลังอ่าน (retrieval practice) ช่วยให้จำได้นานขึ้นมาก

ฝึกข้อสอบเรื่องนี้
บทถัดไป
VPC Networking