1、ec2 私有子网部署 2、API Gateway 能私有就私有,开启缓存功能? 3、RDS 多可用区部署,开启数据加密,私有子网 4、EFS 开启加密 5、所有涉及到IAM Role权限问题,全部设置为最小 6、VPC、ELB、CloudTrail全部开启详细日志 7、蓝绿部署,CloudFormation部署 8、采用多子网部署(两个、三个) 9、三层架构 10、性能效率优化,选择比较小的实例类型 11、