khalidshams-tech/aws-cloud-security-labs
GitHub: khalidshams-tech/aws-cloud-security-labs
一套结构化的 AWS 云安全动手实验作品集,系统覆盖 IAM、VPC、EC2、S3、CloudWatch 等核心服务的安全配置实践与文档记录。
Stars: 0 | Forks: 0
# AWS 云安全实验室
用于云计算、网络安全和 IT 支持实践的专业 AWS 实验室作品集。
## 概述
本仓库记录了与网络安全学习、AWS Academy 实验、Linux/网络实践以及云安全基础相关的 AWS 动手实践。这些项目经过精心组织,可以安全地分享给雇主或在 LinkedIn 上展示。
目标是展示我的实践内容、使用的 AWS 服务、对安全的思考方式以及所学到的知识。绝不能发布敏感信息,例如 AWS 账户 ID、公共 IP 地址、访问密钥、用户名和秘密值。
## AWS 项目
| 项目 | 重点 |
| --- | --- |
| [IAM 实验](aws-projects/iam-lab/README.md) | IAM 用户、组、权限和最小权限原则 |
| [VPC 实验](aws-projects/vpc-lab/README.md) | VPC 设计、子网、路由表和网络分段 |
| [EC2 Web 服务器](aws-projects/ec2-web-server/README.md) | EC2 实例、SSH 访问、堡垒主机概念和安全组 |
| [S3 静态网站](aws-projects/s3-static-website/README.md) | S3 存储桶、对象存储、静态网站托管概念和访问控制 |
| [CloudWatch 监控](aws-projects/cloudwatch-monitoring/README.md) | 监控、仪表板、失败登录审查和安全事件可见性 |
## 仓库结构
```
aws-cloud-security-labs/
+-- README.md
+-- aws-projects/
| +-- iam-lab/
| +-- vpc-lab/
| +-- ec2-web-server/
| +-- s3-static-website/
| +-- cloudwatch-monitoring/
+-- templates/
+-- lab-report-template.md
```
## 本仓库的安全规则
- 请勿上传 AWS 账户 ID
- 请勿上传访问密钥、秘密密钥、`.pem` 文件或凭证
- 请勿暴露真实的公共 IP 地址
- 请模糊或裁剪用户名、账号、实例 ID 和端点
- 仅在检查无敏感信息后方可使用屏幕截图
- 保持文档专业且清晰
## 展示的技能
- AWS IAM
- AWS VPC
- Amazon EC2
- Amazon S3
- CloudWatch 监控概念
- 安全组和网络访问控制
- SSH 故障排除
- 云安全文档编写
- GitHub 作品集组织
## 状态
活跃的作品集仓库。屏幕截图仅在脱敏处理后添加。
标签:AWS, CloudWatch, DPI, EC2, IaC, IAM, IT支持, S3, SSH, Streamlit, VPC, 个人作品集, 云基础设施, 云安全实验室, 人工智能安全, 内存分配, 合规性, 堡垒机, 安全事件响应, 安全组, 对象存储, 最小权限, 监控仪表板, 网段划分, 网络安全, 网络安全实验, 网络安全审计, 网络安全防御, 访问控制, 路由表, 身份与访问管理, 隐私保护, 静态网站托管