AWS課程所學賦予資訊架構設計新思維,幫助優化企業雲地整合架構 ─ 恆逸教育訓練中心 ─ 學員證言網站

 

雲端運算/虛擬化

眾多顧客已親身體驗恆逸的好,並成功提升專業競爭力,你也可以!

來看看他們是如何學習、如何努力考取認證的經驗分享多汲取他人的寶貴經驗,將讓您的未來進修之路走得更有效率!快來看看恆逸應援團怎麼說!

馬健騰

  • 文章分類:雲端運算/虛擬化
  • 參訓課程:Architecting on AWS
  • 現  職:資訊安全管理職
  • 取得證照:AWS Certified Solutions Architect - Associate

AWS課程所學賦予資訊架構設計新思維,幫助優化企業雲地整合架構

👤 學員背景

資訊安全管理職,任職於科技製造業,帶領團隊負責資訊系統架構安全審查及資安防護系統維運。

🎯 參訓目的

因公司考慮將部分系統遷移至AWS,為解決成本與維運人力問題,並提升自身對AWS服務的結構性認識,選擇報名恆逸Architecting on AWS課程。

🌟 最大收穫

深入了解AWS的網路安全性及IAM權限控管方式,並學會如何將雲端思維應用於實務架構設計。

📝 完整心得

產業與職務介紹:
我在科技製造業擔任資訊安全管理職,負責帶領團隊審查資訊系統架構的安全性,以及資安防護系統(如:SIEM、弱點掃描等)的維運作業。
選擇恆逸的原因:
由於成本與維運人力問題,公司日前考慮將部分系統逐步遷移至AWS。本身對AWS的了解有限,雖然曾自學一段時間,但仍摸不清各種服務的性質與關聯性,因此決定報名恆逸的『Architecting on AWS』課程,希望能更具結構性地學習AWS。
講師帶來的幫助:
講師本身是系統架構師,能理解地端設計系統架構的思維。在課程中,他不斷提醒我們,在AWS上要用雲端的邏輯設計架構。我印象最深刻的一句話是:「Do not pet your EC2 Instances」,要善用AWS的服務,而不是從頭開始自己造輪子。自建EC2或使用自帶授權的第三方軟體,雖然能提升主控權,但也會增加人力成本,違背了上雲降低維護成本的初衷。講師也特別花時間說明AWS對於可用性的著墨,讓我驚艷於組織可依預算與需求,精細控制系統可用性的高低。
課程收穫與建議:
我認為最有收穫的是AWS的網路安全性與IAM權限控管方式。AWS的網路安全有多種服務,從CloudFront、WAF/Shield、Network Firewall、Security Group/NACL等,各自有不同的防守範圍,交織成綿密的防護網。IAM權限的Inline Policy特性,則可為個體Role/User/Group開立專屬權限。這兩項主題在備考過程中需要反覆複習。我建議可透過課程提供的沙箱環境,依循題目實作,有助於加深記憶。
實務應用與認證價值:
課程中教導許多AWS服務的安全注意事項,例如多善用Security Group,不要將服務寫死於彼此的CIDR;使用Session Manager取代傳統Bastion/SSH Key;Config規則搭配SNS建立告警等。這些觀念對我未來維運AWS非常有幫助。只要了解各服務的角色與用途,讓它們各司其職且彼此勾稽,尤其能減輕內外部稽核的工作量,這是與地端系統最大的不同。上完課並取得AWS Certified Solutions Architect - Associate認證後,我能將這些雲端思維帶回公司,為主管們提供不同的思考角度,設計更具彈性、安全且自動化的雲地整合架構。

 

相關課程

 

 

看看其他人怎麼說

看更多