0Pricing
AWS Security Academy · Lektion

Antworten mit Step Functions orchestrieren

Verknüpfen Sie mehrere Schritte zur Fehlerbehebung zu einem zuverlässigen Workflow.

Antworten mit Step Functions orchestrieren ist eine kostenlose AWS Security Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Wenn ein Schritt nicht ausreicht

Manche Reaktionen auf Vorfälle umfassen viele Schritte, die mit Verzweigungen und Fehlerbehandlung in einer bestimmten Reihenfolge ausgeführt werden müssen. Eine einzelne Lambda-Funktion wird dann schwer zu verwalten.

AWS Step Functions orchestriert mehrere Schritte zu einem zuverlässigen, visuellen workflow und macht komplexe Behebungsabläufe überschaubar und prüfbar.

Was Step Functions ist

Step Functions ist ein serverloser Orchestrierungsservice, der Aufgaben als state machine koordiniert.

Jeder Schritt bzw. Zustand führt eine Aktion aus – häufig wird dabei eine Lambda-Funktion aufgerufen. Der Workflow legt die Reihenfolge, Verzweigungen, Wiederholungen und Fehlerbehandlung zwischen den Schritten fest. So wird der Ablauf verwaltet und jede Funktion bleibt einfach.

Eine State Machine

Eine state machine wird in JSON mithilfe der Amazon States Language definiert. Zustände können Aufgaben ausführen, Entscheidungen treffen, warten, Schritte parallel ausführen oder den Workflow beenden.

Diese deklarative Definition bietet eine klare, visuelle Darstellung davon, wie eine mehrstufige Reaktion von Anfang bis Ende abläuft.

{
  "StartAt": "IsolateInstance",
  "States": { "IsolateInstance": { "Type": "Task" } }
}

Ein Reaktions-Workflow

Betrachten Sie die Reaktion auf eine kompromittierte Instance. Eine state machine könnte die Instance isolieren, Snapshots ihrer Volumes erstellen, forensische Daten sammeln, das Team benachrichtigen und anschließend ein Ticket erstellen – jeder dieser Punkte ist ein eigener, geordneter Schritt.

Falls ein Schritt fehlschlägt, kann der Workflow ihn wiederholen oder zu einem Fehlerpfad verzweigen – und das alles ohne eigene Verbindungslogik.

Verzweigungen mit Choices

Mit einem Choice-Zustand kann der Workflow abhängig von der Eingabe unterschiedliche Pfade einschlagen. Ein Fund mit hohem Schweregrad kann eine vollständige Isolation auslösen, während ein Fund mit mittlerem Schweregrad lediglich einen Alarm erzeugt.

Durch diese Verzweigung wird Ihre Entscheidungslogik direkt in die Orchestrierung eingebaut, sodass die Reaktion automatisch der Bedrohungsschwere entspricht.

Integrierte Fehlerbehandlung

Step Functions bietet für jeden Schritt retry und catch. Ein gedrosselter API-Aufruf wird automatisch mit Backoff wiederholt, während ein nicht behebbarer Fehler an einen definierten catch-Handler weitergeleitet wird.

Diese Widerstandsfähigkeit ist in gewöhnlichem Code nur schwer korrekt umzusetzen, ist hier jedoch integriert. Dadurch wird eine mehrstufige Automatisierung deutlich zuverlässiger.

Schritte mit menschlicher Genehmigung

Bei destruktiven Aktionen kann ein Workflow mithilfe eines Callback-Task-Tokens pausieren und auf eine menschliche Genehmigung warten.

Die Maschine sendet eine Benachrichtigung, hält an und wird erst fortgesetzt, wenn eine genehmigende Person antwortet. So verbindet sie die Geschwindigkeit der Automatisierung mit menschlichem Urteilsvermögen bei unumkehrbaren Entscheidungen.

Parallel und Map

Der Parallel-Zustand führt mehrere Zweige gleichzeitig aus – etwa Volumes sichern, während Protokolle gesammelt und das Team benachrichtigt wird. Map wiederholt einen Schritt für eine Liste, beispielsweise um jede Instance eines Funds zu isolieren.

Diese gleichzeitige Verarbeitung beschleunigt die Reaktion und eignet sich für Vorfälle, die viele Ressourcen betreffen.

Prüfbar und transparent

Step Functions zeichnet den vollständigen execution history jedes Workflow-Laufs auf – jeden Schritt sowie seine Eingabe, Ausgabe und Ausführungszeit.

Für die Reaktion auf Vorfälle ist das äußerst wertvoll: Sie erhalten automatisch eine präzise Prüfspur darüber, was die Automatisierung genau getan hat und wann dies geschah – bereit für die Nachbereitung des Vorfalls.

Durch EventBridge ausgelöst

Ein Step-Functions-Workflow wird ebenso wie eine Lambda-Funktion zu einem EventBridge-target. Ein erkannter Fund startet eine Ausführung und übergibt das Ereignis als Eingabe an die state machine.

So wird die komplexe Orchestrierung direkt in Ihre Erkennungspipeline eingebunden: Ein einzelner Fund mit hohem Schweregrad kann automatisch eine vollständige, mehrstufige und prüfbare Reaktion auslösen.

Lambda oder Step Functions

Treffen Sie die Auswahl anhand der Komplexität. Eine einzelne, in sich geschlossene Behebung eignet sich für eine einzelne Lambda-Funktion.

Eine Reaktion mit geordneten Schritten, Verzweigungen, paralleler Verarbeitung, Wiederholungen oder menschlicher Genehmigung erfordert Step Functions, um mehrere Lambda-Funktionen zu orchestrieren. Der Orchestrator hält jede Funktion einfach, während der gesamte Workflow zuverlässig und übersichtlich bleibt.

Schnelltest

Wählen Sie das passende Tool.

Zusammenfassung

AWS Step Functions orchestriert mehrstufige Reaktionen auf Vorfälle als eine in der Amazon States Language definierte state machine. Sie koordiniert geordnete Aufgaben (häufig Lambda-Funktionen), Choice-Verzweigungen nach Schweregrad, die parallele Verarbeitung mit Parallel und Map, integrierte Wiederholungen und Fehlerbehandlung mit retry und catch sowie Pausen für menschliche Genehmigungen bei destruktiven Aktionen. Der vollständige Ausführungsverlauf liefert eine automatische Prüfspur. Verwenden Sie eine einzelne Lambda-Funktion für einfache Behebungen und Step Functions, wenn der Workflow komplexer wird.

Häufig gestellte Fragen

Ist die Lektion „Antworten mit Step Functions orchestrieren“ kostenlos?

Ja — der vollständige Text von „Antworten mit Step Functions orchestrieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Antworten mit Step Functions orchestrieren“?

Verknüpfen Sie mehrere Schritte zur Fehlerbehebung zu einem zuverlässigen Workflow. Du übst AWS Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um AWS Security Academy zu starten?

Keine Vorkenntnisse erforderlich. AWS Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Antworten mit Step Functions orchestrieren“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser AWS Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede AWS Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Wie EventBridge Sicherheitsereignisse weiterleitet
  2. Findings mit Ereignismustern abgleichen
  3. Lambda für automatische Fehlerbehebung auslösen
  4. Antworten mit Step Functions orchestrieren
← Zurück zu AWS Security Academy