0Pricing
Cloud & IT Cert Prep · Lektion

Verlauf der Konfigurations-Timeline anzeigen

Vollziehen Sie die Änderungen an einer Ressource, um einen Vorfall zu untersuchen.

Verlauf der Konfigurations-Timeline anzeigen ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Die Configuration Timeline

Für jede überwachte Ressource erstellt Config eine configuration timeline: eine chronologisch geordnete Historie aller dafür aufgezeichneten Konfigurationselemente. Sie können zurückblättern und genau sehen, wie die Ressource zu jedem vergangenen Zeitpunkt eingerichtet war – eine Zeitmaschine für Ihre Infrastruktur.

Warum die Historie bei der Incident Response wichtig ist

Während eines Vorfalls beantwortet die Timeline eine entscheidende Frage: was hat sich wann geändert? Wenn eine Sicherheitsgruppe plötzlich Datenverkehr von überall zulässt, zeigt die Timeline, wann diese Regel hinzugekommen ist. Die genaue Bestimmung des Änderungszeitpunkts grenzt den Untersuchungszeitraum ein und erleichtert die Korrelation mit anderen Ereignissen.

Einen Änderungseintrag lesen

Jeder Eintrag in der Timeline kennzeichnet eine Konfigurationsänderung mit einem Zeitstempel und den before-and-after differences. Sie sehen genau, welche Attribute geändert wurden, etwa dass ein Portbereich erweitert oder die Verschlüsselung deaktiviert wurde. Diese Diff-Ansicht macht aus einem vagen „Etwas wurde geändert“ einen konkreten, eindeutigen Befund.

Mit CloudTrail korrelieren

Config zeigt, what aus dem Zustand wurde. Um herauszufinden, who dies verursacht hat, wechseln Sie mithilfe des Zeitstempels aus dem Config-Eintrag zu CloudTrail. Durch den Abgleich des Änderungszeitpunkts mit CloudTrail-Ereignissen lassen sich Principal, Quell-IP und verantwortlicher API-Aufruf ermitteln. Dieser Wechsel von Config zu CloudTrail ist eine zentrale Untersuchungstechnik.

Änderungen an Beziehungen

Die Timeline erfasst auch Änderungen an relationships, etwa wenn ein Volume an eine andere Instance angehängt oder die Routing-Tabelle eines Subnetzes geändert wird. Diese Änderungen an Beziehungen können bei einem Vorfall die eigentliche Ursache offenlegen: Sie zeigen, wie ein Angreifer Verbindungen neu verdrahtet hat, selbst wenn einzelne Ressourcenattribute unverändert aussehen.

Konfigurations-Snapshots

Neben den Timelines einzelner Ressourcen kann Config nach einem Zeitplan vollständige configuration snapshots aller aufgezeichneten Ressourcen an S3 übermitteln. Ein Snapshot ist ein vollständiges Inventar zu einem bestimmten Zeitpunkt. Er eignet sich dazu, bei einer Prüfung den Zustand der gesamten Umgebung nachzuweisen oder den Sicherheitsstatus an verschiedenen Tagen zu vergleichen.

Aufbewahrung der Historie

Config bewahrt die Konfigurationshistorie für einen konfigurierbaren Zeitraum von bis zu mehreren Jahren auf. Die zugrunde liegenden Daten liegen außerdem in Ihrem S3-Bucket. Für langfristige forensische und Compliance-Anforderungen ist es ebenso wichtig, diesen Bucket zu schützen und die Daten aufzubewahren wie die Aufzeichnung selbst, denn die Historie ist nur nützlich, wenn sie erhalten bleibt.

Drift untersuchen

Anhand der Timeline untersuchen Sie configuration drift: eine Ressource entfernt sich unbemerkt von ihrem vorgesehenen sicheren Zustand. Der Vergleich des aktuellen CI mit einem früheren, bekannten fehlerfreien CI zeigt genau, was abgewichen ist. Das ist besonders wertvoll, wenn eine gestern noch konforme Kontrolle heute fehlschlägt.

Ressourcen-Timeline in der Konsole

In der Konsole öffnen Sie eine Ressource in Config und sehen ihre Timeline direkt ein, wobei der Compliance-Status an jedem Punkt eingeblendet wird. Sie erkennen nicht nur, wie sich die Ressource verändert hat, sondern auch, ob jede Version Ihren Regeln entsprach. So können Sie den historischen Zustand mit Ihrem Sicherheitsstatus zu diesem Zeitpunkt verknüpfen.

Gelöschte Ressourcen

Config bewahrt die Historie auch für deleted resources auf und zeichnet ein abschließendes CI auf, das die Löschung markiert. Das ist bei Untersuchungen wichtig, wenn ein Angreifer eine Ressource erstellt und anschließend entfernt, um Spuren zu verwischen. Das Löschereignis und der vorherige Zustand der Ressource bleiben beide im Datensatz erhalten und können von Ihnen gefunden werden.

Die Historie nutzen

Die Konfigurations-Timeline bildet das Rückgrat Ihrer forensischen Untersuchungen: Sie zeigt, wann sich eine Ressource geändert hat und was geändert wurde, und in Verbindung mit CloudTrail auch, wer dafür verantwortlich war. Die Beherrschung dieses Wechsels von der Zustandsänderung zum verantwortlichen API-Aufruf entspricht genau der Art von Untersuchung, die in der Prüfung von Ihnen erwartet wird.

Schnelltest

Testen Sie Ihre Anwendung der Config-Historie.

Zusammenfassung

Die configuration timeline ist eine chronologisch geordnete Historie der configuration items einer Ressource. Sie zeigt before-and-after diffs und Änderungen an Beziehungen mit Zeitstempeln. Sie grenzt ein, what sich when geändert hat; der Wechsel zu CloudTrail zeigt, who dafür verantwortlich war. Config bewahrt die Historie gelöschter Ressourcen auf und unterstützt snapshots. Dadurch bildet der Dienst das forensische Rückgrat für die Untersuchung von Drift und Vorfällen.

Häufig gestellte Fragen

Ist die Lektion „Verlauf der Konfigurations-Timeline anzeigen“ kostenlos?

Ja — der vollständige Text von „Verlauf der Konfigurations-Timeline anzeigen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Verlauf der Konfigurations-Timeline anzeigen“?

Vollziehen Sie die Änderungen an einer Ressource, um einen Vorfall zu untersuchen. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?

Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Verlauf der Konfigurations-Timeline anzeigen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?

Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Wie AWS Config den Ressourcenzustand aufzeichnet
  2. Verlauf der Konfigurations-Timeline anzeigen
  3. Verwaltete und benutzerdefinierte Config-Regeln
  4. Automatische Fehlerbehebung durch Config-Regeln
← Zurück zu Cloud & IT Cert Prep