Agent7 Tech Blog

探討雲端架構、維運自動化與數位轉型的最佳實踐。

Security

最小權限原則 (PoLP)

IAM 設定鐵律 給予使用者或服務帳號(Service Account)權限時,只給「剛好夠用」的權限。 例如:備份 Script 只需要 S3 的 PutObject 權限,不應給予...

詳細內容 →
Security

XSS (跨站腳本攻擊) 防護

輸出編碼 當網頁顯示使用者輸入的內容時(如留言板),駭客可能注入 <script> 標籤竊取 Cookie。 防禦: 1. 在輸出到 HTML 前進行 HTML Entity En...

詳細內容 →
Security

SQL Injection 防禦基礎

永遠不要信任使用者輸入 在 PHP 或 Python 中操作資料庫時,絕對禁止使用字串串接 SQL 指令。 php // 危險! $sql = "SELECT FROM ...

詳細內容 →
Cloud

K8s Cluster Autoscaler vs HPA

擴展層級 - HPA (Horizontal Pod Autoscaler):增加 Pod 數量(應用層擴展)。 - CA (Cluster Autoscaler)...

詳細內容 →
Cloud

S3 Intelligent-Tiering 智慧分層

自動節費 若不確定資料存取頻率,開啟 S3 Intelligent-Tiering。 AWS 會自動監控物件存取模式,將不常存取的檔案移至低成本儲存層(Infrequent Access)...

詳細內容 →
Cloud

雲端資料庫 RDS vs 自建 DB

選擇指南 - RDS (Managed):自動備份、自動 Patch、Multi-AZ 高可用。適合追求維運效率的團隊。 - EC2 自建:需要特殊 Plugin、極致的 ...

詳細內容 →