Agil, innovativ und compliant mit
Amazon Web Services
Martin Geier
Managing Director, AWS Germany
AWS bietet hohe Flexibilität durch ein
umfangreiches Cloud-Portfolio
Geteilte Verantwortung
Kunden Daten
Plattform, Apps, Identity & Access Management
Betriebssystem, Netzwerk & Firewall Konfiguration
Client-side Data Encryption
& Server Side Encryption
Compute Storage Database Networking
Network Traffic Protection
AWS Global
Infrastructure
Regions, Edge Locations
Availability Zones
Kunde
Verantwortlich für die
Sicherheit ‘in’ der Cloud
AWS
Verantwortlich für die
Sicherheit ‘der’ Cloud
Ihr Netzwerk Ihre Rechen-Ressourcen Ihre Daten
Ihre GovernanceIhr Key Management
Unsere Kunden wollen Kontrolle und Steuerung über
Ihre IT-Ressourcen
Unsere Kunden wollen eine strikte Trennung
zwischen öffentlichen und privaten Netzwerken
Amazon Virtual Private Cloud
(VPC)
AWS Direct Connect
Privates Netzwerk
Netzwerkvirtualisierung
Dedizierte private
Netzwerkverbindung zu AWS
Datensicherheit ist für unsere Kunden eine
Grundvoraussetzung
Verschlüsselter
hybrider Block-
Speicher
AWS
Storage Gateway
Dedizierte
Hardware-
Sicherheitsmodul-
Appliances
Amazon
CloudHSM
Verschlüsselter
Block-Speicher
Amazon
EBS
Verschlüsselter
Objekt-Speicher
Amazon
S3
Sicherheit ist für uns “Priority Zero”
Choose the right level of compute isolation for every workload
Fein-granulare
Zugriffsrollen und
Gruppen
Netzwerk-Isolation via
Netzwerkvirtualisierung
Physikalisch isoliert
Identity & Access
Management (IAM)
EC2 in einem VPC Dedicated Instances
AWS-Zertifizierungen zur Bestätigung der Sicherheit

Zalando und AWS: Security First in der Public Cloud

  • 1.
    Agil, innovativ undcompliant mit Amazon Web Services Martin Geier Managing Director, AWS Germany
  • 2.
    AWS bietet hoheFlexibilität durch ein umfangreiches Cloud-Portfolio
  • 3.
    Geteilte Verantwortung Kunden Daten Plattform,Apps, Identity & Access Management Betriebssystem, Netzwerk & Firewall Konfiguration Client-side Data Encryption & Server Side Encryption Compute Storage Database Networking Network Traffic Protection AWS Global Infrastructure Regions, Edge Locations Availability Zones Kunde Verantwortlich für die Sicherheit ‘in’ der Cloud AWS Verantwortlich für die Sicherheit ‘der’ Cloud
  • 4.
    Ihr Netzwerk IhreRechen-Ressourcen Ihre Daten Ihre GovernanceIhr Key Management Unsere Kunden wollen Kontrolle und Steuerung über Ihre IT-Ressourcen
  • 5.
    Unsere Kunden wolleneine strikte Trennung zwischen öffentlichen und privaten Netzwerken Amazon Virtual Private Cloud (VPC) AWS Direct Connect Privates Netzwerk Netzwerkvirtualisierung Dedizierte private Netzwerkverbindung zu AWS
  • 6.
    Datensicherheit ist fürunsere Kunden eine Grundvoraussetzung Verschlüsselter hybrider Block- Speicher AWS Storage Gateway Dedizierte Hardware- Sicherheitsmodul- Appliances Amazon CloudHSM Verschlüsselter Block-Speicher Amazon EBS Verschlüsselter Objekt-Speicher Amazon S3
  • 7.
    Sicherheit ist füruns “Priority Zero” Choose the right level of compute isolation for every workload Fein-granulare Zugriffsrollen und Gruppen Netzwerk-Isolation via Netzwerkvirtualisierung Physikalisch isoliert Identity & Access Management (IAM) EC2 in einem VPC Dedicated Instances
  • 8.