AWS Security Academy · Pelajaran

Cara AWS Config Merekod Keadaan Sumber

Fahami syot kilat konfigurasi yang disimpan oleh Config untuk anda.

Pelajaran 1 daripada 413 langkah

Cara AWS Config Merekod Keadaan Sumber ialah pelajaran AWS Security Academy percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran AWS Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus AWS Security Academy merangkumi sejumlah 4 pelajaran.

Apakah AWS Config

AWS Config ialah perkhidmatan yang merekod konfigurasi sumber AWS anda dari semasa ke semasa dan membolehkan anda menilai sama ada sumber tersebut mematuhi tetapan yang dikehendaki. Jika CloudTrail merekod panggilan API yang mengubah sesuatu, Config merekod keadaan sumber itu sendiri selepas perubahan tersebut. Kedua-duanya saling melengkapi.

Item Konfigurasi

Unit terasnya ialah item konfigurasi (CI): gambaran keadaan sumber pada satu ketika, termasuk atribut, hubungan dan metadata. Setiap kali sumber berubah, Config merekod CI baharu. Aliran CI ini membentuk sejarah lengkap tentang rupa setiap sumber dan masa perubahan berlaku.

Perekod Konfigurasi

Perekodan dilakukan oleh perekod konfigurasi, yang anda dayakan mengikut rantau. Anda boleh memilih sama ada ia menjejaki semua jenis sumber yang disokong atau subset terpilih. Untuk liputan keselamatan dan pematuhan yang menyeluruh, perekodan semua jenis sumber ialah tetapan yang lazim dan disyorkan.

Saluran Penghantaran

Config menghantar gambaran konfigurasi dan sejarah kepada saluran penghantaran, yang menunjuk kepada baldi S3 untuk penyimpanan dan, secara pilihan, topik SNS untuk pemberitahuan. Baldi S3 menjadi rekod kekal yang boleh anda buat pertanyaan kemudian, jadi menguncinya dengan selamat ialah sebahagian daripada perlindungan jejak audit anda.

Hubungan Sumber

Config bukan sahaja merekod tetapan sumber, malah hubungannya dengan sumber lain, seperti kumpulan keselamatan yang dilampirkan pada sesuatu tika atau subnet tempat antara muka rangkaian berada. Peta hubungan ini amat berguna semasa penyiasatan kerana anda dapat memahami cara perubahan pada satu sumber mempengaruhi sumber yang bersambung dengannya.

Config Berbanding CloudTrail

Perbezaan yang kerap muncul dalam peperiksaan: CloudTrail menjawab "siapa membuat panggilan API yang mana", manakala Config menjawab "bagaimanakah rupa sumber ini dan bagaimanakah ia berubah". Jika anda perlu membuktikan bahawa kumpulan keselamatan membenarkan SSH terbuka pada hari Selasa lalu, Config menyimpan keadaan tersebut; CloudTrail menunjukkan pihak yang membenarkan peraturan itu.

Berbilang Akaun, Berbilang Rantau

Config bersifat serantau, jadi anda perlu mendayakannya di setiap rantau yang digunakan. Pengagregat boleh menggabungkan data daripada banyak akaun dan rantau ke dalam satu paparan, yang penting untuk pelaporan pematuhan seluruh organisasi. Tanpa pengagregat, anda perlu menyemak setiap akaun dan rantau secara berasingan.

Membuat Pertanyaan terhadap Keadaan Semasa

Ciri pertanyaan lanjutan Config membolehkan anda menjalankan pertanyaan seperti SQL terhadap konfigurasi sumber semasa, contohnya mencari semua Volume EBS yang tidak disulitkan atau baldi yang boleh diakses secara umum merentas pengagregat. Ini menjadikan Config sebagai alat inventori dan postur, bukan sekadar perekod pasif.

SELECT resourceId, configuration.encrypted
WHERE resourceType = 'AWS::EC2::Volume'
AND configuration.encrypted = false

Kesedaran Kos

Config mengenakan bayaran bagi setiap item konfigurasi yang direkodkan dan setiap penilaian peraturan. Merekod setiap perubahan pada sumber yang sangat dinamik boleh meningkatkan kos. Anda boleh menggunakan pengecualian perekodan atau perekodan berkala untuk sesetengah jenis sumber bagi mengurus kos sambil terus menjejaki sumber yang berkaitan dengan keselamatan sepenuhnya.

Pematuhan dan Pengagregatan

Config disepadukan dengan pek pematuhan yang menghimpunkan peraturan pematuhan dan pengagregat yang menggabungkan hasil merentas akaun. Ini membolehkan pasukan keselamatan pusat melihat postur konfigurasi seluruh organisasi di satu tempat, berbanding melog masuk ke setiap akaun untuk menilai pematuhan secara berasingan.

Kepentingannya kepada Keselamatan

Config menjadi asas kepada pematuhan: ia menyediakan bukti keadaan sumber dari semasa ke semasa yang diperlukan oleh juruaudit, menyalurkan data kepada peraturan automatik yang mengesan tetapan tidak selamat, dan menyokong pemulihan automatik. Ia ialah sistem rekod utama untuk persoalan "adakah persekitaran saya dikonfigurasikan seperti yang sepatutnya", iaitu tema penting dalam peperiksaan.

Semakan Pantas

Uji pemahaman anda tentang AWS Config.

Imbas Kembali

AWS Config merekod keadaan sumber sebagai item konfigurasi melalui perekod konfigurasi serantau, lalu menghantar gambaran kepada saluran penghantaran S3. Ia merekod hubungan antara sumber, melengkapi CloudTrail (keadaan berbanding panggilan API), dan menggabungkan data merentas akaun dengan pengagregat. Ia menyokong pertanyaan inventori, peraturan pematuhan dan pemulihan.

Percuma untuk bermula

Pelajari AWS Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Cara AWS Config Merekod Keadaan Sumber” percuma?

Ya — teks penuh “Cara AWS Config Merekod Keadaan Sumber” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus AWS Security Academy, tingkat taraf kepada CoddyKit PRO. Kursus AWS Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Cara AWS Config Merekod Keadaan Sumber”?

Fahami syot kilat konfigurasi yang disimpan oleh Config untuk anda. Anda berlatih AWS Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan AWS Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran AWS Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Cara AWS Config Merekod Keadaan Sumber” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran AWS Security Academy ini?

Ya. Setiap pelajaran AWS Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Cara AWS Config Merekod Keadaan Sumber
  2. Melihat Sejarah Garis Masa Konfigurasi
  3. Peraturan Config Terurus dan Tersuai
  4. Pemulihan Automatik melalui Peraturan Config
← Kembali ke AWS Security Academy