Chuyển đến nội dung
Cybersecurity

Tuần 11: Học nền tảng Cloud trong lộ trình 90 Days of Cybersecurity

Minh họa trừu tượng các nút kết nối xanh ngọc trên nền xanh đậm, gợi việc học nền tảng cloud

Cloud xuất hiện ở Days 71–77 của lộ trình 90 Days of Cybersecurity như một chặng định hướng: repository yêu cầu chọn một nền tảng trong GCP, AWS hoặc Azure. Bài này chọn Google Cloud (GCP) để người mới xây nền tảng an toàn, thay vì cố học đồng thời ba hệ sinh thái.

Days 71–77 trong roadmap nói gì?

README hiện hành gọi phần này là Cloud Platforms. Tài nguyên được liên kết gồm nhóm Getting Started, tài liệu, blog, cộng đồng và Cloud Skills Boost của GCP; với AWS là Getting Started, Tutorials và Cloud Quest; với Azure là Azure Fundamentals và lộ trình Microsoft Learn. Đây là danh mục điểm bắt đầu, không phải bảng giao việc chi tiết cho từng ngày, cũng không bảo đảm chi phí, chứng chỉ hay kết quả học.

Vì sao chỉ chọn một nền tảng cloud?

Khái niệm cốt lõi lặp lại giữa các nhà cung cấp, nhưng cách gọi, màn hình Console và luồng thao tác thay đổi theo dịch vụ. Bắt đầu với một nền tảng giúp bạn tập trung vào các câu hỏi an ninh quan trọng: ai được làm gì, hoạt động nào được ghi nhận, chi phí nằm ở đâu và tài nguyên nào cần dọn sau khi học.

Trong bài, GCP chỉ là lựa chọn minh họa. Nếu bạn chọn AWS hoặc Azure, hãy áp dụng cùng nguyên tắc; luôn kiểm tra tài liệu chính thức hiện hành vì giao diện và tên mục có thể thay đổi.

Lộ trình nhập môn GCP theo tư duy phòng thủ

1. Bắt đầu từ danh tính, không phải máy chủ

Google Cloud IAM là nơi quản lý quyền truy cập. Trước khi tạo hay cấu hình dịch vụ, hãy hiểu sự khác nhau giữa danh tính, vai trò và tài nguyên. Cấp quyền ở mức nhỏ nhất đủ cho nhiệm vụ, ưu tiên vai trò có sẵn phù hợp và xem lại quyền khi một bài lab kết thúc. Không dùng tài khoản hay quyền của người khác; không chia sẻ thông tin đăng nhập.

2. Tách việc học theo project và theo dõi thanh toán

Project là ranh giới tổ chức quan trọng trong GCP. Khi thử nghiệm, đọc kỹ trang Billing và cảnh báo chi phí trong Console trước khi bật bất kỳ dịch vụ nào. Đừng giả định có tín dụng, gói miễn phí hay sandbox: điều kiện thay đổi theo tài khoản, khu vực và thời điểm. Nếu một lab cung cấp môi trường riêng, hãy đọc phạm vi và thời hạn của lab đó.

3. Bật khả năng quan sát trước khi cần điều tra

Cloud Logging giúp thu thập và xem log; Cloud Audit Logs ghi nhận các hoạt động có thể kiểm tra trong Google Cloud. Với tài nguyên được phép dùng để học, hãy tìm hiểu log nào đang có, phạm vi của chúng và cách lọc để trả lời câu hỏi đơn giản như “thay đổi nào vừa xảy ra?”. Không thu thập hay phân tích dữ liệu của hệ thống bên thứ ba khi chưa được cho phép.

4. Dọn tài nguyên sau buổi học

Một bài lab an toàn không chỉ là tạo được tài nguyên. Hãy lập danh sách những gì đã tạo, kiểm tra chúng trong Console và xóa hoặc tắt theo hướng dẫn chính thức khi không còn cần. Việc này giảm bề mặt quản trị, tránh quên cấu hình thử nghiệm và hỗ trợ kiểm soát chi phí.

Checklist thực hành an toàn cho người mới

  • Chọn đúng một nền tảng: GCP trong bài này, hoặc AWS/Azure nếu đó là lựa chọn của bạn.
  • Đọc trang Getting Started và tài liệu IAM chính thức trước khi tạo tài nguyên.
  • Chỉ làm việc trong project, tài khoản hoặc sandbox mà bạn sở hữu hay được ủy quyền rõ ràng.
  • Áp dụng nguyên tắc đặc quyền tối thiểu; không chia sẻ khóa, mật khẩu, token hay tệp cấu hình chứa bí mật.
  • Kiểm tra Billing, log và danh sách tài nguyên khi kết thúc phiên học.
  • Ghi lại điều đã học bằng ngôn ngữ của mình; roadmap không yêu cầu bạn hoàn thành mọi liên kết trong bảy ngày.

Trách nhiệm bảo mật trong cloud: cách nhìn đúng

Nhà cung cấp vận hành phần hạ tầng thuộc dịch vụ của họ, nhưng người dùng vẫn có trách nhiệm về danh tính, quyền truy cập, cấu hình và dữ liệu trong phạm vi mình sử dụng. Phạm vi cụ thể phụ thuộc dịch vụ và hợp đồng; đừng rút gọn thành một khẩu hiệu. Khi chưa chắc, hãy tra tài liệu bảo mật của nhà cung cấp và hỏi người quản trị môi trường học.

Nối chặng Cloud với phần còn lại của series

Cloud không thay thế các nền tảng trước đó. Kiến thức Network+, Security+, Linux, Python, phân tích lưu lượng, Git và ELK giúp bạn đọc cấu hình, quản lý thay đổi và điều tra log có ngữ cảnh hơn. Xem lại Bài 8 về ELK Stack và phân tích log, rồi quay về hub 90 Days of Cybersecurity để theo dõi thứ tự các chặng.

Kết luận

Days 71–77 là thời điểm phù hợp để chọn một cloud và học có kiểm soát: danh tính trước, đặc quyền tối thiểu, nhận thức billing, logging và dọn tài nguyên sau lab. Những thói quen này hữu ích hơn việc chạy theo thật nhiều dịch vụ trong một tuần.

Nguồn tham khảo

Bài tiếp theo: Bài 10 — Tuần 12: Ôn tập và thực hành (ngày 78–84).

Tham gia thảo luận

Your email address will not be published. Required fields are marked *