AWS Policies & Compliance (For Cloud Practitioner)
AUP, Penetration Testing, AWS Artifact, Compliance Programs
Tổng quan
Phần này thuộc Domain 3: Security and Compliance (30%) của AWS Cloud Practitioner exam.
AWS Acceptable Use Policy (AUP)
Định nghĩa
AWS Acceptable Use Policy là document định nghĩa những hoạt động ĐƯỢC PHÉP và BỊ CẤM khi sử dụng AWS services.
Những điều BỊ CẤM
Vi phạm thì sao?
| Hành động AWS có thể làm |
|---|
| Suspend account |
| Terminate account |
| Remove content |
| Report to law enforcement |
Penetration Testing Policy
Những gì ĐƯỢC PHÉP (không cần xin phép)
Những gì LUÔN BỊ CẤM
[!IMPORTANT] Exam hay hỏi: "Muốn pen test EC2, cần làm gì?" → KHÔNG cần xin phép AWS (nằm trong danh sách permitted)
AWS Artifact
AWS Artifact là service cung cấp on-demand access đến AWS compliance reports và agreements.
Use Cases
| Scenario | Dùng Artifact để |
|---|---|
| Auditor yêu cầu AWS SOC 2 report | Download từ Artifact Reports |
| Cần comply với HIPAA | Sign BAA qua Artifact Agreements |
| Cần chứng minh AWS có ISO 27001 | Download ISO certification |
[!TIP] Exam hay hỏi: "Làm sao để lấy AWS compliance reports?" → AWS Artifact
Compliance Programs
AWS tuân thủ nhiều compliance programs:
Shared Responsibility Model (Liên quan)
Hiểu rõ ai chịu trách nhiệm gì:
AWS Support Plans
AWS cung cấp 5 Support Plans với các mức độ hỗ trợ khác nhau:
Bảng so sánh tổng hợp
| Feature | Basic | Developer | Business | Enterprise On-Ramp | Enterprise |
|---|---|---|---|---|---|
| Giá/tháng | FREE | $29+ | $100+ | $5,500+ | $15,000+ |
| Ai mở case | ❌ | 1 người | Unlimited | Unlimited | Unlimited |
| Kênh hỗ trợ | Docs, Forums | 24/7 Phone/Chat/Email | 24/7 Phone/Chat/Email | 24/7 Phone/Chat/Email | |
| Trusted Advisor | 7 core checks | 7 core checks | ✅ Full | ✅ Full | ✅ Full |
| Third-party software | ❌ | ❌ | ✅ | ✅ | ✅ |
| Contextual architecture | ❌ | ❌ | ✅ | ✅ | ✅ |
| TAM | ❌ | ❌ | ❌ | Pool of TAMs | Designated TAM |
| Concierge Support | ❌ | ❌ | ❌ | ✅ | ✅ |
| Infrastructure Event Mgmt | ❌ | ❌ | ❌ | 1/year | Unlimited |
Response Time
| Severity | Developer | Business | Ent. On-Ramp | Enterprise |
|---|---|---|---|---|
| General guidance | 24 biz hrs | 24 hrs | 24 hrs | 24 hrs |
| System impaired | 12 biz hrs | 12 hrs | 12 hrs | 12 hrs |
| Production down | ❌ | 4 hrs | 4 hrs | 4 hrs |
| Production critical | ❌ | 1 hr | 1 hr | 1 hr |
| Business-critical down | ❌ | ❌ | 30 min | 15 min |
Key Features giải thích
1. Third-party Software Support (Business+)
Hỗ trợ configuration và troubleshooting AWS interoperability với phần mềm bên thứ 3:
| Category | Examples |
|---|---|
| OS | Ubuntu, RHEL, Windows Server |
| Web/DB | Apache, Nginx, MySQL, PostgreSQL |
| Containers | Docker, Kubernetes |
2. Architectural Guidance
| Plan | Level |
|---|---|
| Basic | ❌ Chỉ documentation |
| Developer | General guidance (chung chung) |
| Business+ | ✅ Contextual - tư vấn cho use-case CỤ THỂ của bạn |
| Enterprise | ✅ Proactive guidance từ designated TAM |
3. Trusted Advisor
| Plan | Access |
|---|---|
| Basic/Developer | 7 core checks only |
| Business+ | ✅ Full checks + API access + CloudWatch integration |
4. TAM vs Concierge Support Team
TAM và Concierge là 2 team hoàn toàn khác nhau trong Enterprise Support:
| Đặc điểm | TAM | Concierge |
|---|---|---|
| Chuyên môn | Technical (Kỹ thuật) | Billing & Account (Non-technical) |
| Hỗ trợ về | Architecture, troubleshooting, optimization | Billing, account issues, cost tips |
| Có trong plan | Enterprise On-Ramp+ | Enterprise On-Ramp+ |
[!TIP] Exam Tip: Câu hỏi về technical issues, architecture → TAM. Câu hỏi về billing, account, payment → Concierge.
Exam Tips - Chọn plan nào?
| Yêu cầu | Plan cần |
|---|---|
| Third-party software support | Business+ |
| Contextual architectural guidance | Business+ |
| Full Trusted Advisor | Business+ |
| Technical Account Manager (TAM) | Enterprise On-Ramp+ |
| 15-minute critical response | Enterprise only |
| Designated TAM (không phải pool) | Enterprise only |
AWS Abuse Team
Khi phát hiện resources của bạn bị abuse (spam, attack) hoặc bạn là victim:
Exam Tips - Câu hỏi thường gặp
Câu hỏi về Policies
| Câu hỏi | Đáp án |
|---|---|
| "Document nào định nghĩa những gì không được làm trên AWS?" | Acceptable Use Policy |
| "Muốn lấy AWS SOC 2 report?" | AWS Artifact |
| "Muốn pen test EC2, cần làm gì?" | Không cần xin phép (permitted service) |
| "DDoS simulation có được không?" | KHÔNG, luôn bị cấm |
| "Cần sign HIPAA BAA với AWS?" | AWS Artifact Agreements |
| "Report spam từ AWS IP?" | AWS Abuse Team |
Câu hỏi về Compliance
| Câu hỏi | Đáp án |
|---|---|
| "AWS có HIPAA compliant không?" | Có (với BAA qua Artifact) |
| "Làm sao biết AWS có certifications nào?" | AWS Artifact |
| "Ai chịu trách nhiệm patch OS trên EC2?" | Customer |
| "Ai chịu trách nhiệm physical security?" | AWS |
AWS Partner Network (APN)
APN = AWS Partner Network - Chương trình đối tác chính thức của AWS.
Tại sao cần APN?
2 Loại Partners
So sánh Consulting vs Technology Partners
| Consulting Partners | Technology Partners | |
|---|---|---|
| Họ là ai | Công ty tư vấn/services | Công ty software/tools |
| Họ bán gì | Professional services, expertise | Software products |
| Ví dụ | Accenture, Deloitte, Infosys | Datadog, MongoDB, Splunk |
| Giúp bạn | Design, build, migrate, manage | Extend AWS với software |
Partner Tiers
AWS Marketplace
AWS Marketplace là nơi Technology Partners bán software:
[!TIP] Exam hay hỏi:
- "Cần help migrate to AWS?" → APN Consulting Partner
- "Tìm third-party software cho AWS?" → AWS Marketplace
Ví dụ thực tế
Consulting Partner - Thuê để làm việc cho mình:
Technology Partner - Mua software của họ:
So sánh dễ nhớ
| Consulting Partner | Technology Partner | |
|---|---|---|
| Giống như | Thuê công ty xây nhà | Mua đồ nội thất |
| Họ làm gì | Làm việc cho bạn | Bán sản phẩm cho bạn |
| Bạn trả | Phí dịch vụ | Phí license software |