Worklog Tuần 6

Mục tiêu tuần 6:

  • Hiểu vai trò của AWS Security HubAmazon GuardDuty trong việc giám sát bảo mật AWS.
  • Bảo vệ ứng dụng web bằng AWS WAF.
  • Triển khai xác thực và phân quyền ứng dụng bằng Amazon Cognito.
  • Tìm hiểu triển khai container với Amazon ECRAmazon ECS.
  • Triển khai ứng dụng container bằng AWS Fargate.

Các công việc thực hiện trong tuần này:

NgàyNội dung thực hiệnNgày bắt đầuNgày kết thúcTài liệu tham khảo
1Tìm hiểu AWS Security Hub và Amazon GuardDuty
- Tìm hiểu security posture, findings và security standards.
- Bật Security Hub và kiểm tra các security findings.
- Bật GuardDuty và tìm hiểu cơ chế phát hiện mối đe dọa.
- So sánh vai trò của Security Hub và GuardDuty.
25/05/202625/05/2026AWS Security Hub
Amazon GuardDuty
2Tìm hiểu AWS WAF
- Tìm hiểu Web ACL, Rule, Rule Group, Managed Rules và Rate-Based Rules.
- Tạo Web ACL và liên kết với CloudFront Distribution hoặc Application Load Balancer.
- Kiểm tra request được cho phép và bị chặn.
- Kiểm tra WAF metrics và logs.
26/05/202626/05/2026AWS WAF
AWS WAF là gì?
3Tìm hiểu Amazon Cognito
- Tìm hiểu User Pool, Identity Pool, user, group và JWT token.
- Tạo User Pool và cấu hình user sign-in.
- Tìm hiểu luồng authentication và authorization.
- Bảo vệ API bằng token do Cognito cấp.
27/05/202627/05/2026Amazon Cognito
Amazon Cognito là gì?
4Tìm hiểu Amazon ECR và Amazon ECS
- Tìm hiểu container image, repository, cluster, task, Task Definition và Service.
- Tạo Amazon ECR Repository.
- Push application image lên ECR.
- Tạo ECS Cluster và cấu hình Task Definition.
- Triển khai ECS Service sử dụng image từ ECR.
28/05/202628/05/2026Amazon ECR
Amazon ECS
5Thực hiện AWS Fargate Hands-on Lab
- Triển khai container image từ ECR lên ECS bằng AWS Fargate.
- Cấu hình ECS Service và kiểm tra trạng thái task.
- Kết nối service với Application Load Balancer.
- Truy cập ứng dụng container và kiểm tra CloudWatch logs.
- Xóa tài nguyên ECS, Fargate, ECR và load balancer sau khi hoàn thành.
29/05/202629/05/2026AWS Fargate
Bắt đầu với Amazon ECS

Kết quả đạt được trong tuần:

  • Bật và kiểm tra security findings bằng AWS Security Hub cũng như threat detections bằng Amazon GuardDuty.
  • Tạo AWS WAF Web ACL và kiểm tra các rule lọc request.
  • Tạo Amazon Cognito User Pool và hiểu cơ chế xác thực bằng token.
  • Tạo Amazon ECR Repository và quản lý container image.
  • Tạo Amazon ECS Cluster, Task Definition và Service.
  • Triển khai ứng dụng container lên AWS Fargate và truy cập thông qua Application Load Balancer.
  • Thực hành kiểm tra logs, xác minh trạng thái tài nguyên và dọn dẹp tài nguyên AWS.