0Pricing
Cloud & IT Cert Prep · Pelajaran

Mengaudit dan Mencatat Sesi Admin

Catat setiap perintah yang dijalankan operator untuk memastikan akuntabilitas.

Mengaudit dan Mencatat Sesi Admin adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 3 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Akuntabilitas Administrator

Memberikan akses administratif hanyalah separuh tugas; Anda juga harus mencatat tindakan administrator. Session Manager menyediakan pencatatan yang lengkap sehingga setiap perintah dan sesi dapat dipertanggungjawabkan. Ujian SCS-C02 menekankan kemampuan audit ini sebagai keunggulan utama dibandingkan SSH, yang pencatatan tingkat perintahnya sulit dipusatkan.

Dua Lapisan Pencatatan

Pencatatan Session Manager memiliki dua lapisan: pencatatan tingkat API tentang siapa yang memulai dan menghentikan sesi, yang direkam oleh CloudTrail, serta pencatatan isi sesi tentang penekanan tombol dan keluaran yang sebenarnya, yang dikirim ke CloudWatch Logs atau S3. Keduanya menjawab pertanyaan "siapa yang terhubung" dan "apa yang mereka lakukan".

CloudTrail untuk Peristiwa Sesi

CloudTrail mencatat panggilan API StartSession dan TerminateSession, serta menunjukkan identitas IAM mana yang terhubung ke instans mana dan kapan. Karena panggilan ini merupakan peristiwa manajemen, panggilan tersebut otomatis muncul di jejak Anda, sehingga menyediakan catatan akses administratif yang andal dan dapat menunjukkan jika telah diubah untuk keperluan investigasi.

Mencatat Konten Sesi

Untuk menangkap perintah dan keluaran di dalam sesi, Anda mengaktifkan pencatatan sesi di preferensi Session Manager dan mengarahkannya ke bucket S3 atau grup log CloudWatch. Kini setiap penekanan tombol yang diketik operator dan setiap hasil yang dikembalikan disimpan—mirip rekaman video sesi.

Melindungi Log

Log sesi merupakan bukti, sehingga harus tahan terhadap perubahan. Simpan log di bucket S3 khusus yang aksesnya dibatasi secara ketat, idealnya di akun logging terpisah, dengan enkripsi dan kebijakan yang ketat. Dengan demikian, administrator, bahkan yang berniat jahat, tidak dapat menghapus catatan sesinya sendiri.

Mengenkripsi Log Sesi

Anda dapat mewajibkan enkripsi KMS untuk data sesi langsung maupun log yang disimpan. Penerapan enkripsi berarti konten sesi terlindungi saat disimpan dan saat dikirim, memenuhi persyaratan kepatuhan serta memastikan perintah atau keluaran sensitif tidak pernah terekspos sebagai teks biasa.

Audit Run Command

Selain sesi interaktif, SSM Run Command menjalankan perintah pada banyak instans sekaligus dan juga diaudit sepenuhnya. Setiap pemanggilan dicatat beserta pihak yang menjalankannya, targetnya, dan keluarannya, sehingga tindakan administratif pada seluruh armada tetap memiliki akuntabilitas yang sama seperti satu sesi.

Notifikasi Waktu Nyata

Anda dapat menghubungkan peristiwa sesi ke EventBridge dan SNS untuk menerima peringatan waktu nyata saat sesi dimulai, terutama pada instans sensitif. Notifikasi segera setelah seseorang terhubung ke server basis data produksi memungkinkan tim keamanan memantau akses istimewa saat berlangsung, bukan setelah kejadian.

Mengapa Audit Penting

Audit sesi yang lengkap mendukung respons insiden, kepatuhan, dan pencegahan. Mengetahui bahwa setiap tindakan dicatat akan mencegah penyalahgunaan, dan ketika insiden terjadi, penyelidik dapat memutar ulang secara tepat tindakan operator. Akuntabilitas menyeluruh ini menjadi alasan penting ujian lebih mengutamakan Session Manager daripada SSH berbasis kunci.

Membatasi Perintah Shell

Anda dapat memperketat sesi lebih lanjut dengan menggunakan dokumen SSM yang membatasi sesi pada tindakan tertentu, serta menonaktifkan shell interaktif untuk peran tertentu. Jika digabungkan dengan pencatatan, langkah ini berarti operator yang berwenang pun dibatasi hanya pada aktivitas yang disetujui, sehingga mempersempit tindakan yang dapat dilakukan akun yang telah disusupi dan setiap tindakan tetap tercatat.

Menggabungkan Semuanya

Audit Session Manager menggabungkan CloudTrail untuk peristiwa API StartSession/TerminateSession dengan pencatatan konten sesi ke S3 atau CloudWatch Logs, yang secara opsional dapat dienkripsi dengan KMS. Lindungi log dalam akun terpisah yang aksesnya dibatasi secara ketat, audit Run Command dengan cara yang sama, dan gunakan EventBridge/SNS untuk peringatan waktu nyata atas akses istimewa.

Pemeriksaan Singkat

Uji audit sesi.

Ringkasan

Audit Session Manager memiliki dua lapisan: CloudTrail mencatat peristiwa API StartSession/TerminateSession, sedangkan pencatatan konten sesi mengirimkan penekanan tombol dan keluaran ke S3 atau CloudWatch Logs, yang secara opsional dapat dienkripsi dengan KMS. Lindungi log dalam akun terpisah yang aksesnya dibatasi secara ketat, audit Run Command juga, dan kirimkan peringatan waktu nyata melalui EventBridge/SNS.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengaudit dan Mencatat Sesi Admin” gratis?

Ya — teks lengkap “Mengaudit dan Mencatat Sesi Admin” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengaudit dan Mencatat Sesi Admin”?

Catat setiap perintah yang dijalankan operator untuk memastikan akuntabilitas. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?

Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 3 dari 4.

Berapa lama pelajaran “Mengaudit dan Mencatat Sesi Admin” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengapa Bastion Host Menambah Risiko
  2. Session Manager Tanpa Port Terbuka
  3. Mengaudit dan Mencatat Sesi Admin
  4. Memperkuat Endpoint dan Patch Manager
← Kembali ke Cloud & IT Cert Prep