AWS Security Academy · पाठ

स्वचालित सुधार के लिए Lambda शुरू करना

देखें कि कोई फ़ंक्शन अपने-आप किसी संसाधन को अलग या ठीक कैसे करता है।

पाठ 3, कुल 4 में से13 चरण

स्वचालित सुधार के लिए Lambda शुरू करना, CoddyKit पर AWS Security Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह AWS Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

प्रत्युत्तरकर्ता के रूप में Lambda

AWS Lambda सर्वर प्रबंधित किए बिना आपका कोड चलाता है और केवल निष्पादन समय के लिए शुल्क लेता है। सुरक्षा स्वचालन में यह सबसे लचीला सुधारात्मक कार्रवाई का लक्ष्य है।

जब EventBridge किसी Finding से मेल खाता है, तो यह Lambda फ़ंक्शन को सक्रिय करता है, जो कुछ ही सेकंड में समस्या ठीक करता है — किसी इंस्टेंस को अलग करना, कुंजी निरस्त करना या बकेट बंद करना।

उपचार प्रवाह

पैटर्न एक जैसा रहता है: एक डिटेक्टर निष्कर्ष जारी करता है, एक EventBridge नियम उससे मेल खाता है, और वह नियम घटना को इनपुट के रूप में पास करते हुए एक लैम्ब्डा फ़ंक्शन को调用 करता है।

फ़ंक्शन घटना का विवरण पढ़ता है, प्रभावित संसाधन की पहचान करता है और उपचार के लिए AWS API को कॉल करता है। इस तरह मानवीय हस्तक्षेप के बिना पहचान से सुधार तक की प्रक्रिया पूरी हो जाती है।

घटना पढ़ना

EventBridge पूरा घटना JSON फ़ंक्शन तक पहुँचाता है। कोड विवरण ऑब्जेक्ट से आवश्यक जानकारी निकालता है — इंस्टेंस ID, बकेट का नाम और समस्या पैदा करने वाली कुंजी।

मज़बूत फ़ंक्शन इस इनपुट का सत्यापन करते हैं, क्योंकि विकृत या अप्रत्याशित घटना पर कार्रवाई करने से गलत संसाधन का उपचार हो सकता है।

उपचार के उदाहरण

लैम्ब्डा द्वारा किए जाने वाले सामान्य उपचारों में शामिल हैं:

  • समझौता किए गए इंस्टेंस पर क्वारंटीन सुरक्षा समूह लगाना।
  • लीक हुई IAM एक्सेस कुंजी को निष्क्रिय करना।
  • उजागर बकेट पर सार्वजनिक पहुँच अवरुद्ध करना सक्षम करना।
  • अत्यधिक अनुमतियाँ देने वाले सुरक्षा समूह नियम को हटाना।

इनमें से हर काम फ़ंक्शन द्वारा अपने-आप किए जाने वाले कुछ API कॉलों से पूरा हो जाता है।

फ़ंक्शन के लिए न्यूनतम विशेषाधिकार

लैम्ब्डा फ़ंक्शन निष्पादन भूमिका के साथ चलता है। उसे केवल उतनी ही अनुमतियाँ दें जितनी उसके उपचार के लिए आवश्यक हैं — इससे अधिक नहीं।

स्वचालित उपचार करने वाला फ़ंक्शन अपनी बनावट के कारण शक्तिशाली होता है, इसलिए उसकी भूमिका प्रमुख लक्ष्य बन सकती है। उसका दायरा कड़ाई से सीमित रखने पर फ़ंक्शन या उसके घटना इनपुट का दुरुपयोग होने पर नुकसान कम रहता है।

{
  "Effect": "Allow",
  "Action": "ec2:ModifyInstanceAttribute",
  "Resource": "*"
}

Idempotency का महत्व

EventBridge कभी-कभी एक ही घटना एक से अधिक बार पहुँचा सकता है और कोई निष्कर्ष फिर से सामने आ सकता है। उपचार को बार-बार सुरक्षित रूप से चलने योग्य बनाएँ।

यदि पहले से जुड़े हुए क्वारंटीन सुरक्षा समूह को फिर से लागू किया जाए, तो बिना किसी दुष्प्रभाव के कार्रवाई सफल हो जानी चाहिए, ताकि दोहरी调用 से कभी नुकसान या त्रुटि न हो।

स्वचालन पर सुरक्षा-बाधाएँ

स्वचालित कार्रवाइयाँ बाधा डाल सकती हैं, इसलिए सुरक्षा जाँच जोड़ें। फ़ंक्शन यह जाँच सकता है कि संसाधन पर कोई विशिष्ट टैग है, सुरक्षित उत्पादन प्रणालियों को छोड़ सकता है या उस गंभीरता-सीमा की माँग कर सकता है जिसे पैटर्न पहले ही फ़िल्टर कर चुका हो।

कुछ टीमें अनियंत्रित स्वचालन को रोकने के लिए विनाशकारी कार्रवाइयों को अनुमोदन चरण के पीछे रखती हैं।

कार्रवाई का लॉग रखना

हर उपचार का रिकॉर्ड अवश्य रहना चाहिए। फ़ंक्शन से CloudWatch लॉग में लिखवाएँ और वैकल्पिक रूप से SNS के माध्यम से यह सूचना भेजें कि उसने क्या किया और किस संसाधन पर किया।

CloudTrail द्वारा API कॉल रिकॉर्ड किए जाने के साथ यह ऑडिट और घटना के बाद की समीक्षा के लिए स्वचालित प्रतिक्रियाओं का पूरा रिकॉर्ड उपलब्ध कराता है।

विफलताओं को सहजता से संभालना

उपचार विफल हो सकता है — अनुमति की कमी, API पर अधिक अनुरोधों का दबाव या संसाधन का हट जाना इसका कारण हो सकता है। पुनःप्रयास और विफल-संदेश कतार कॉन्फ़िगर करें, ताकि विफल调用 खो न जाएँ।

जब फ़ंक्शन काम पूरा न कर सके, तो उसे किसी व्यक्ति को भी चेतावनी देनी चाहिए, ताकि विफल स्वचालित उपचार बिना सूचना के खतरा छोड़ने के बजाय आगे उचित व्यक्ति तक पहुँचाया जा सके।

कॉल करने की अनुमतियाँ

EventBridge को आपके फ़ंक्शन को कॉल करने देने के लिए नियम को उसे调用 करने की अनुमति चाहिए — यह लैम्ब्डा पर मौजूद संसाधन-आधारित नीति देती है, जो EventBridge सेवा पर भरोसा करती है।

फ़ंक्शन की अपनी निष्पादन भूमिका यह तय करती है कि चलने के बाद वह क्या कर सकता है, जबकि यह调用 अनुमति तय करती है कि उसे सक्रिय करने की अनुमति किसे है। पाइपलाइन के काम करने के लिए दोनों का होना आवश्यक है।

सुरक्षित वातावरण में परीक्षण

वास्तविक घटनाओं पर भरोसा करने से पहले, गैर-उत्पादन खाते में नमूना घटनाओं के विरुद्ध उपचार फ़ंक्शन का परीक्षण करें।

जाँचें कि वे सही संसाधन पर कार्रवाई करते हैं, अपनी सुरक्षा-बाधाओं का पालन करते हैं और सही ढंग से लॉग रखते हैं। गलत तरीके से सक्रिय होने वाला स्वचालन हमलावर की तरह ही निश्चित रूप से सेवा-विघटन कर सकता है, इसलिए सत्यापन आवश्यक है।

त्वरित जाँच

बार-बार सुरक्षित रूप से चलना क्यों आवश्यक है?

पुनरावलोकन

AWS लैम्ब्डा वह लचीला लक्ष्य है जो EventBridge नियम के किसी निष्कर्ष से मेल खाने पर स्वचालित उपचार करता है। फ़ंक्शन घटना का विवरण पढ़ता है, संसाधन की पहचान करता है और उसे ठीक करने के लिए API को कॉल करता है — इंस्टेंस को क्वारंटीन करना, कुंजियाँ निष्क्रिय करना या बकेट बंद करना। उसे न्यूनतम-विशेषाधिकार वाली निष्पादन भूमिका दें, कार्रवाइयों को बार-बार सुरक्षित रूप से चलने योग्य बनाएँ, सुरक्षा-बाधाएँ और लॉगिंग जोड़ें, विफलताओं को DLQ और चेतावनियों से संभालें और उत्पादन में भरोसा करने से पहले पूरी तरह परीक्षण करें।

शुरुआत निःशुल्क

एआई शिक्षक के साथ AWS Security Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
30
पाठ
120

अक्सर पूछे जाने वाले प्रश्न

क्या “स्वचालित सुधार के लिए Lambda शुरू करना” पाठ निःशुल्क है?

हाँ—“स्वचालित सुधार के लिए Lambda शुरू करना” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और AWS Security Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। AWS Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“स्वचालित सुधार के लिए Lambda शुरू करना” में मैं क्या सीखूँगा?

देखें कि कोई फ़ंक्शन अपने-आप किसी संसाधन को अलग या ठीक कैसे करता है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ AWS Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या AWS Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर AWS Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“स्वचालित सुधार के लिए Lambda शुरू करना” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस AWS Security Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर AWS Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. EventBridge सुरक्षा घटनाओं को कैसे रूट करता है
  2. इवेंट पैटर्न से खोजों का मिलान
  3. स्वचालित सुधार के लिए Lambda शुरू करना
  4. Step Functions से प्रतिक्रियाओं का समन्वय
← AWS Security Academy पर वापस जाएँ