AWS Security Academy · Pelajaran

Mengorkestrasi Respons dengan Step Functions

Rangkai beberapa langkah perbaikan menjadi alur kerja yang andal.

Pelajaran 4 dari 413 langkah

Mengorkestrasi Respons dengan Step Functions adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.

Ketika Satu Langkah Tidak Cukup

Beberapa respons insiden melibatkan banyak langkah yang harus dilakukan secara berurutan, dengan percabangan dan penanganan kesalahan. Satu Lambda akan sulit dikelola.

AWS Step Functions mengatur beberapa langkah menjadi workflow yang andal dan visual, sehingga remediasi kompleks dapat dikelola dan diaudit.

Apa Itu Step Functions

Step Functions adalah layanan orkestrasi nirserver yang mengoordinasikan tugas sebagai state machine.

Setiap langkah, atau state, melakukan suatu tindakan — sering kali memanggil Lambda — dan workflow menentukan urutan, percabangan, percobaan ulang, serta penanganan kesalahan di antaranya. Layanan ini mengatur alur agar setiap fungsi tetap sederhana.

Sebuah State Machine

state machine didefinisikan dalam JSON menggunakan Amazon States Language. State dapat menjalankan tugas, membuat pilihan, menunggu, menjalankan langkah secara paralel, atau mengakhiri workflow.

Definisi deklaratif ini memberikan peta visual yang jelas tentang bagaimana tepatnya respons multilangkah berlangsung dari awal hingga akhir.

{
  "StartAt": "IsolateInstance",
  "States": { "IsolateInstance": { "Type": "Task" } }
}

Workflow Respons

Pertimbangkan respons terhadap instans yang telah disusupi. Sebuah state machine dapat: mengisolasi instans, membuat snapshot volumenya, mengumpulkan data forensik, memberi tahu tim, lalu membuat tiket — masing-masing sebagai langkah terpisah yang berurutan.

Jika salah satu langkah gagal, workflow dapat mencoba lagi atau bercabang ke jalur kesalahan, semuanya tanpa kode penghubung khusus.

Percabangan dengan Choice

State Choice memungkinkan workflow mengambil jalur yang berbeda berdasarkan input. Temuan dengan tingkat keparahan tinggi mungkin memicu isolasi penuh, sedangkan temuan dengan tingkat keparahan sedang hanya memunculkan peringatan.

Percabangan ini menyandikan logika keputusan Anda langsung ke dalam orkestrasi, sehingga respons secara otomatis menyesuaikan tingkat keseriusan ancaman.

Penanganan Kesalahan Bawaan

Step Functions menyediakan retry dan catch pada setiap langkah. Panggilan API yang terkena pembatasan laju akan dicoba ulang secara otomatis dengan jeda yang meningkat; kesalahan yang tidak dapat dipulihkan akan diarahkan ke penangan catch yang telah ditentukan.

Ketangguhan seperti ini sulit dibangun dengan benar dalam kode biasa, tetapi sudah tersedia secara bawaan, sehingga otomatisasi multilangkah jauh lebih andal.

Langkah Persetujuan Manusia

Untuk tindakan destruktif, workflow dapat pause and wait untuk menunggu persetujuan manusia menggunakan token tugas callback.

State machine mengirimkan pemberitahuan, berhenti, lalu melanjutkan hanya ketika pemberi persetujuan merespons. Hal ini memadukan kecepatan otomatisasi dengan penilaian manusia untuk keputusan yang tidak dapat dibatalkan.

Parallel dan Map

State Parallel menjalankan beberapa cabang sekaligus — membuat snapshot volume sambil mengumpulkan log dan memberi tahu tim — sedangkan Map mengulangi suatu langkah pada sebuah daftar, misalnya mengarantina setiap instans dalam suatu temuan.

Konkurensi ini mempercepat respons dan menangani insiden yang berdampak pada banyak Resource.

Dapat Diaudit dan Diamati

Step Functions merekam seluruh execution history dari setiap proses workflow — setiap langkah, input, output, dan waktunya.

Untuk respons insiden, hal ini sangat berharga: Anda memperoleh jejak audit otomatis yang tepat tentang apa yang dilakukan otomatisasi dan kapan tindakan itu dilakukan, siap untuk peninjauan setelah insiden.

Dipicu oleh EventBridge

Workflow Step Functions menjadi target EventBridge seperti halnya Lambda. Temuan yang cocok memulai suatu eksekusi dengan meneruskan peristiwa sebagai input ke state machine.

Hal ini menghubungkan orkestrasi kompleks langsung ke pipeline deteksi Anda: satu temuan dengan tingkat keparahan tinggi dapat secara otomatis memulai respons lengkap, multilangkah, dan dapat diaudit.

Lambda vs Step Functions

Pilih berdasarkan kompleksitas. Perbaikan tunggal yang mandiri cocok untuk satu Lambda.

Respons dengan langkah berurutan, percabangan, paralelisme, percobaan ulang, atau persetujuan manusia memerlukan Step Functions untuk mengorkestrasi beberapa Lambda. Orkestrator menjaga setiap fungsi tetap sederhana, sementara workflow secara keseluruhan tetap andal dan jelas.

Pemeriksaan Singkat

Pilih alat yang tepat.

Rangkuman

AWS Step Functions mengorkestrasi respons insiden multilangkah sebagai state machine yang didefinisikan dalam Amazon States Language. Layanan ini mengoordinasikan tugas berurutan (sering kali Lambda), percabangan Choice berdasarkan tingkat keparahan, konkurensi Parallel dan Map, retry dan catch bawaan, serta jeda untuk persetujuan manusia pada tindakan destruktif. Riwayat eksekusinya yang lengkap memberikan jejak audit otomatis. Gunakan satu Lambda untuk perbaikan sederhana dan Step Functions ketika workflow menjadi kompleks.

Gratis untuk memulai

Belajar AWS Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengorkestrasi Respons dengan Step Functions” gratis?

Ya — teks lengkap “Mengorkestrasi Respons dengan Step Functions” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengorkestrasi Respons dengan Step Functions”?

Rangkai beberapa langkah perbaikan menjadi alur kerja yang andal. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Security Academy?

Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Mengorkestrasi Respons dengan Step Functions” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?

Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Cara EventBridge Merutekan Peristiwa Keamanan
  2. Mencocokkan Temuan dengan Pola Peristiwa
  3. Memicu Lambda untuk Perbaikan Otomatis
  4. Mengorkestrasi Respons dengan Step Functions
← Kembali ke AWS Security Academy