<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloudtrail on PlumePHP</title><link>https://plumephp.com/tags/cloudtrail/</link><description>Recent content in Cloudtrail on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sat, 26 Sep 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/cloudtrail/index.xml" rel="self" type="application/rss+xml"/><item><title>云安全实践：AWS / Azure / GCP 三巨头的安全架构与最佳实践</title><link>https://plumephp.com/security-cloud-security-practices/</link><pubDate>Sat, 26 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/security-cloud-security-practices/</guid><description>&lt;p&gt;云安全与自建机房最大的区别在于&lt;strong&gt;责任共担模型（Shared Responsibility Model）&lt;/strong&gt;：云厂商负责&amp;quot;云的安全&amp;quot;（物理设施、虚拟化、托管服务），客户负责&amp;quot;云中的安全&amp;quot;（数据、身份、访问控制、应用配置）。现实中大部分云安全事故并非厂商漏洞，而是&lt;strong&gt;客户侧的错误配置&lt;/strong&gt;——公开的 S3 桶、过度授权的 IAM 策略、开放的 Security Group。本指南以三朵云为主线，系统覆盖 IAM 最小权限、网络隔离、数据加密、威胁检测与合规基线，并给出跨云的统一安全策略。&lt;/p&gt;</description></item></channel></rss>