AWS Security Academy · पाठ

AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है

Config द्वारा आपके लिए रखे गए कॉन्फ़िगरेशन स्नैपशॉट समझें।

पाठ 1, कुल 4 में से13 चरण

AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है, CoddyKit पर AWS Security Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

AWS कॉन्फ़िगरेशन क्या है

AWS कॉन्फ़िगरेशन एक सेवा है, जो समय के साथ आपके AWS संसाधनों का कॉन्फ़िगरेशन दर्ज करती है और आपको यह जाँचने देती है कि वे इच्छित सेटिंग के अनुरूप हैं या नहीं। जहाँ CloudTrail चीज़ों को बदलने वाली API कॉल दर्ज करता है, वहीं कॉन्फ़िगरेशन स्वयं संसाधनों की परिणामी स्थिति दर्ज करता है। दोनों एक-दूसरे के पूरक हैं।

कॉन्फ़िगरेशन आइटम

मुख्य इकाई कॉन्फ़िगरेशन आइटम (CI) है: किसी संसाधन की विशेषताओं, संबंधों और मेटाडेटा का किसी निश्चित समय का स्नैपशॉट। जब भी कोई संसाधन बदलता है, कॉन्फ़िगरेशन एक नया CI दर्ज करता है। CIs की यह धारा प्रत्येक संसाधन के रूप और उसमें हुए बदलावों का पूरा इतिहास बनाती है।

कॉन्फ़िगरेशन रिकॉर्डर

रिकॉर्डिंग कॉन्फ़िगरेशन रिकॉर्डर द्वारा की जाती है, जिसे आप प्रत्येक क्षेत्र में सक्षम करते हैं। आप चुनते हैं कि यह सभी समर्थित संसाधन प्रकारों को ट्रैक करे या चुने हुए कुछ प्रकारों को। व्यापक सुरक्षा और अनुपालन कवरेज के लिए, सभी संसाधन प्रकारों की रिकॉर्डिंग सामान्य और अनुशंसित सेटिंग है।

डिलीवरी चैनल

कॉन्फ़िगरेशन कॉन्फ़िगरेशन स्नैपशॉट और इतिहास को डिलीवरी चैनल पर भेजता है, जो संग्रहण के लिए एक S3 बकेट और वैकल्पिक रूप से सूचनाओं के लिए एक SNS विषय की ओर संकेत करता है। S3 बकेट स्थायी रिकॉर्ड बन जाता है, जिसे आप बाद में क्वेरी कर सकते हैं; इसलिए उसे सुरक्षित करना आपके ऑडिट ट्रेल की सुरक्षा का हिस्सा है।

संसाधन संबंध

कॉन्फ़िगरेशन केवल संसाधन की सेटिंग ही नहीं, बल्कि अन्य संसाधनों के साथ उसके संबंध भी दर्ज करता है; जैसे, किसी इंस्टेंस से कौन-से सुरक्षा समूह जुड़े हैं या नेटवर्क इंटरफ़ेस किस सबनेट में स्थित है। जाँच के दौरान यह संबंध मानचित्र बहुत उपयोगी होता है, क्योंकि इससे आप समझ सकते हैं कि एक संसाधन में किया गया बदलाव उससे जुड़े अन्य संसाधनों को कैसे प्रभावित करता है।

कॉन्फ़िगरेशन बनाम CloudTrail

परीक्षा में अक्सर यह अंतर पूछा जाता है: CloudTrail बताता है कि "किसने कौन-सी API कॉल की," जबकि कॉन्फ़िगरेशन बताता है कि "यह संसाधन कैसा दिखता था और इसमें कैसे बदलाव आया।" यदि आपको यह साबित करना हो कि पिछले मंगलवार को किसी सुरक्षा समूह ने खुले SSH की अनुमति दी थी, तो कॉन्फ़िगरेशन में वह स्थिति मिलेगी और CloudTrail बताएगा कि नियम को किसने अधिकृत किया।

बहु-खाता, बहु-क्षेत्र

कॉन्फ़िगरेशन क्षेत्र-विशिष्ट है, इसलिए आप जिन-जिन क्षेत्रों का उपयोग करते हैं, उनमें इसे सक्षम करना होता है। एक एग्रीगेटर अनेक खातों और क्षेत्रों के डेटा को एक ही दृश्य में संकलित कर सकता है, जो पूरे संगठन की अनुपालन रिपोर्टिंग के लिए आवश्यक है। एग्रीगेटर के बिना आपको प्रत्येक खाते और क्षेत्र की अलग-अलग जाँच करनी होगी।

वर्तमान स्थिति की क्वेरी करना

कॉन्फ़िगरेशन की उन्नत क्वेरी सुविधा आपको वर्तमान संसाधन कॉन्फ़िगरेशन पर SQL जैसी क्वेरी चलाने देती है; जैसे, किसी एग्रीगेटर में सभी अनएन्क्रिप्टेड EBS वॉल्यूम या सार्वजनिक रूप से पहुँच योग्य बकेट खोजना। इससे कॉन्फ़िगरेशन केवल निष्क्रिय रिकॉर्डर न रहकर इन्वेंट्री और सुरक्षा-स्थिति जाँचने वाला टूल बन जाता है।

SELECT resourceId, configuration.encrypted
WHERE resourceType = 'AWS::EC2::Volume'
AND configuration.encrypted = false

लागत की जानकारी

कॉन्फ़िगरेशन दर्ज किए गए प्रत्येक कॉन्फ़िगरेशन आइटम और प्रत्येक नियम-मूल्यांकन के लिए शुल्क लेता है। बहुत अधिक गतिशील संसाधनों में हर बदलाव दर्ज करने पर लागत बढ़ सकती है। लागत नियंत्रित करने के लिए आप कुछ संसाधन प्रकारों में रिकॉर्डिंग के बहिष्करण या आवधिक रिकॉर्डिंग का उपयोग कर सकते हैं, जबकि सुरक्षा की दृष्टि से महत्वपूर्ण संसाधनों की पूरी निगरानी जारी रख सकते हैं।

अनुरूपता और संकलन

कॉन्फ़िगरेशन ऐसे अनुरूपता पैक के साथ एकीकृत होता है, जो अनुपालन नियमों को एक साथ रखते हैं, और ऐसे एग्रीगेटर के साथ भी, जो विभिन्न खातों के परिणामों को जोड़ते हैं। इससे केंद्रीय सुरक्षा टीम प्रत्येक खाते में अलग-अलग प्रवेश करके अनुपालन जाँचने के बजाय पूरे संगठन की कॉन्फ़िगरेशन स्थिति एक ही स्थान पर देख सकती है।

सुरक्षा के लिए इसका महत्व

कॉन्फ़िगरेशन अनुपालन की आधारशिला है: यह समय के साथ संसाधनों की स्थिति का वह प्रमाण उपलब्ध कराता है जिसकी ऑडिटर अपेक्षा करते हैं, असुरक्षित सेटिंग का पता लगाने वाले स्वचालित नियमों को डेटा देता है और स्वचालित सुधार का समर्थन करता है। यह इस प्रश्न के लिए आधिकारिक रिकॉर्ड प्रणाली है कि "क्या मेरा वातावरण अपेक्षित तरीके से कॉन्फ़िगर किया गया है", जो परीक्षा का एक केंद्रीय विषय है।

त्वरित जाँच

AWS कॉन्फ़िगरेशन के बारे में अपनी समझ की जाँच करें।

पुनरावलोकन

AWS कॉन्फ़िगरेशन क्षेत्रीय कॉन्फ़िगरेशन रिकॉर्डर के माध्यम से संसाधनों की स्थिति को कॉन्फ़िगरेशन आइटम के रूप में दर्ज करता है और स्नैपशॉट को S3 डिलीवरी चैनल तक पहुँचाता है। यह संसाधनों के बीच संबंध दर्ज करता है, CloudTrail का पूरक है (स्थिति बनाम API कॉल), और एग्रीगेटर के माध्यम से विभिन्न खातों का डेटा एकत्र करता है। यह इन्वेंट्री क्वेरी, अनुपालन नियमों और सुधार को सक्षम बनाता है।

शुरुआत निःशुल्क

एआई शिक्षक के साथ AWS Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है” पाठ निःशुल्क है?

हाँ—“AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Security Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है” में मैं क्या सीखूँगा?

Config द्वारा आपके लिए रखे गए कॉन्फ़िगरेशन स्नैपशॉट समझें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AWS Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AWS Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AWS Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. AWS Config संसाधन की स्थिति कैसे रिकॉर्ड करता है
  2. कॉन्फ़िगरेशन समयरेखा इतिहास देखना
  3. प्रबंधित और कस्टम Config नियम
  4. Config नियमों से स्वचालित सुधार
← AWS Security Academy पर वापस जाएँ