0Pricing
AWS Security Academy · درس

كيف يسجّل AWS Config حالة الموارد

افهم لقطات الإعدادات التي يحتفظ بها Config نيابةً عنك

كيف يسجّل AWS Config حالة الموارد درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ما هي AWS Config

AWS Config هي خدمة تسجل تكوين موارد AWS الخاصة بك بمرور الوقت، وتتيح لك تقييم مدى توافقها مع الإعدادات المطلوبة. فبينما يسجل CloudTrail استدعاءات API التي تغيّر الأشياء، تسجل Config حالة الموارد نفسها الناتجة عن ذلك. والخدمتان متكاملتان.

عناصر التكوين

الوحدة الأساسية هي عنصر التكوين (CI): لقطة زمنية لسمات المورد وعلاقاته وبياناته الوصفية. في كل مرة يتغير فيها مورد، تسجل Config عنصر تكوين جديدًا. ويشكّل هذا التدفق من عناصر التكوين سجلًا كاملًا لما كان عليه كل مورد ومتى.

مسجل التكوين

يتولى مسجل التكوين عملية التسجيل، وتقومون بتمكينه لكل منطقة. ويمكنكم اختيار ما إذا كان سيتتبع جميع أنواع الموارد المدعومة أو مجموعة فرعية محددة. ولتوفير تغطية واسعة للأمان والامتثال، يُعد تسجيل جميع أنواع الموارد الإعداد الشائع والموصى به.

قناة التسليم

ترسل Config لقطات التكوين والسجل التاريخي إلى قناة تسليم تشير إلى حاوية S3 للتخزين، وإلى موضوع SNS اختياريًا للإشعارات. وتصبح حاوية S3 السجل الدائم الذي يمكنكم الاستعلام عنه لاحقًا، ولذلك يُعد تأمينها جزءًا من حماية مسار التدقيق الخاص بكم.

علاقات الموارد

تلتقط Config إعدادات المورد뿐 علاقاته بالموارد الأخرى أيضًا، مثل مجموعات الأمان المرتبطة بمثيل أو الشبكة الفرعية التي توجد فيها واجهة شبكة. وتكون خريطة العلاقات هذه قوية أثناء التحقيقات، إذ تتيح لكم فهم كيفية تأثير تغيير مورد واحد في الموارد المتصلة به.

Config مقارنةً بـ CloudTrail

تمييز شائع في الاختبارات: يجيب CloudTrail عن سؤال «من أجرى أي استدعاء API؟»، بينما تجيب Config عن سؤال «كيف كانت حالة هذا المورد وكيف تغيرت؟». فإذا احتجتم إلى إثبات أن مجموعة أمان كانت تسمح باتصالات SSH مفتوحة الثلاثاء الماضي، فستجدون تلك الحالة في Config، بينما يوضح CloudTrail من أجاز القاعدة.

حسابات ومناطق متعددة

تعمل Config على مستوى المنطقة، لذا يجب تمكينها في كل منطقة تستخدمونها. ويمكن لـالمجمّع تجميع البيانات من حسابات ومناطق متعددة في عرض واحد، وهو أمر أساسي لإعداد تقارير الامتثال على مستوى المؤسسة. ومن دون مجمّع، سيتعين عليكم فحص كل حساب ومنطقة بشكل منفصل.

الاستعلام عن الحالة الحالية

تتيح لكم ميزة الاستعلام المتقدم في Config تشغيل استعلامات شبيهة بـ SQL على تكوينات الموارد الحالية، مثل العثور على جميع وحدات تخزين EBS غير المشفرة أو الحاويات المتاحة للعامة عبر مجمّع. وهذا يحول Config إلى أداة لجرد الموارد وتقييم وضعها، وليس مجرد مسجل سلبي.

SELECT resourceId, configuration.encrypted
WHERE resourceType = 'AWS::EC2::Volume'
AND configuration.encrypted = false

الوعي بالتكلفة

تفرض Config رسومًا على كل عنصر تكوين مسجل وعلى كل عملية تقييم لقاعدة. وقد يؤدي تسجيل كل تغيير في الموارد شديدة الديناميكية إلى تراكم التكاليف. ويمكنكم استخدام استثناءات التسجيل أو التسجيل الدوري لبعض أنواع الموارد لإدارة التكلفة، مع إبقاء الموارد المهمة أمنيًا قيد التتبع الكامل.

الامتثال والتجميع

تتكامل Config مع حزم الامتثال التي تجمع قواعد الامتثال، ومع المجمّعات التي تدمج النتائج عبر الحسابات. ويتيح ذلك لفريق أمان مركزي الاطلاع على وضع التكوين لمؤسسة بأكملها في مكان واحد، بدلًا من تسجيل الدخول إلى كل حساب لتقييم الامتثال بشكل منفصل.

أهمية ذلك للأمان

تُعد Config أساسًا للامتثال: فهي توفر الدليل على حالة الموارد بمرور الوقت، وهو ما يطلبه المدققون، وتغذي قواعد مؤتمتة تكشف الإعدادات غير الآمنة، وتدعم المعالجة التلقائية. وهي نظام السجل الرسمي للإجابة عن سؤال «هل بيئتي مهيأة بالطريقة التي ينبغي أن تكون عليها؟»، وهو محور أساسي في الاختبار.

تحقق سريع

اختبر فهمك لـ AWS Config.

مراجعة

تسجل AWS Config حالة الموارد في صورة عناصر تكوين عبر مسجل تكوين إقليمي، وتسلّم اللقطات إلى قناة تسليم في S3. كما تلتقط العلاقات بين الموارد، وتكمل CloudTrail (الحالة مقابل استدعاءات API)، وتجمع البيانات عبر الحسابات باستخدام مجمّع. وهي تدعم استعلامات الجرد وقواعد الامتثال والمعالجة.

الأسئلة الشائعة

هل درس «كيف يسجّل AWS Config حالة الموارد» مجاني؟

نعم — نص درس «كيف يسجّل AWS Config حالة الموارد» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «كيف يسجّل AWS Config حالة الموارد»؟

افهم لقطات الإعدادات التي يحتفظ بها Config نيابةً عنك تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «كيف يسجّل AWS Config حالة الموارد»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. كيف يسجّل AWS Config حالة الموارد
  2. عرض السجل الزمني للإعدادات
  3. قواعد Config المُدارة والمخصصة
  4. المعالجة التلقائية من خلال قواعد Config
← العودة إلى AWS Security Academy