架构准备 464 B

1234567891011
  1. 1、ec2 私有子网部署
  2. 2、API Gateway 能私有就私有,开启缓存功能?
  3. 3、RDS 多可用区部署,开启数据加密,私有子网
  4. 4、EFS 开启加密
  5. 5、所有涉及到IAM Role权限问题,全部设置为最小
  6. 6、VPC、ELB、CloudTrail全部开启详细日志
  7. 7、蓝绿部署,CloudFormation部署
  8. 8、采用多子网部署(两个、三个)
  9. 9、三层架构
  10. 10、性能效率优化,选择比较小的实例类型
  11. 11、