Cloud & IT Cert Prep · leksjon

Låse ned lagringsbuckets for logger

Bruk policyer og Object Lock for å gjøre logger uforanderlige.

Leksjon 3 av 413 trinn

Låse ned lagringsbuckets for logger er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 3 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Bøtten er kronjuvelen

CloudTrail, Config og Flow Logs lagrer til syvende og sist data i S3-bøtter. Denne bøtten er kronjuvelen i revisjonssporet, og fortjener derfor den sterkeste beskyttelsen. Hvis bøtten er sikker, kan en angriper som kompromitterer en arbeidsbelastning, fortsatt ikke nå bevisene på det som ble gjort.

Blokker offentlig tilgang

Den første kontrollen er S3 Block Public Access, som sikrer at loggbøtten aldri eksponeres mot internett. En offentlig lesbar loggbøtte lekker sensitive driftsdetaljer til hvem som helst. Ved å aktivere Block Public Access på konto- og bøttenivå lukkes denne risikoen effektivt.

Restriktiv bøttepolicy

En streng bøttepolicy bør bare tillate loggtjenesten å skrive og bare bestemte sikkerhetsroller å lese, mens alle andre nektes tilgang. De kan også nekte s3:DeleteObject for alle prinsipal-er, slik at logger ikke kan fjernes gjennom vanlige API-kall. Dette gir et sterkt grunnvern mot tilfeldig manipulering.

{
  "Effect": "Deny",
  "Principal": "*",
  "Action": "s3:DeleteObject",
  "Resource": "arn:aws:s3:::my-log-bucket/*"
}

S3 Object Lock

S3 Object Lock håndhever write-once-read-many (WORM)-lagring og gjør objekter virkelig uforanderlige i en bestemt periode. Selv en kontoadministrator kan ikke slette eller overskrive et låst objekt før oppbevaringsperioden utløper. Dette er det sterkeste forsvaret mot at en angriper eller en intern bruker sletter logger.

Compliance- og Governance-modus

Object Lock har to moduser. I Governance mode kan brukere med særskilte tillatelser overstyre låsen. I Compliance mode kan ingen, heller ikke rotbrukeren, slette objekter eller forkorte oppbevaringsperioden før den utløper. For regulerte revisjonslogger gir Compliance mode den sterkeste garantien.

Versjonering

Object Lock krever versjonering, som beholder hver versjon av et objekt. Versjonering alene er også nyttig: Hvis en angriper overskriver et objekt, blir den forrige versjonen værende. Kombinert med en nektelse av DeleteObjectVersion gjør versjonering det langt vanskeligere å ødelegge historikken enn å slette ett enkelt gjeldende objekt.

MFA Delete

MFA Delete krever flerfaktorautentisering for å slette objektversjoner permanent eller endre versjoneringstilstanden. Det legger inn en menneskestyrt, maskinvarebasert kontroll foran destruktive handlinger i loggbøtten, slik at selv en kompromittert påloggingsinformasjon ikke kan tømme versjoner i det stille uten MFA-enheten.

Kryptering av logger

Krypter loggdata i hvile med KMS, helst med en kundeadministrert nøkkel der policyen begrenser hvem som kan dekryptere. Dette beskytter konfidensialiteten, siden logger ofte inneholder sensitive detaljer som brukernavn og IP-adresser. KMS oppretter også en revisjonspost for hver dekryptering, noe som gir bedre oversikt over hvem som leser loggene.

Tilgangslogging og overvåking

Aktiver S3-servertilgangslogging, eller bruk CloudTrail-datahendelser på loggbøtten, slik at De kan se hvem som har fått tilgang til den. Sett opp alarmer for uventede lesinger eller alle forsøk på sletting. Ved å overvåke selve loggbøtten sørger De for at et angrep på bevisene Deres, ironisk nok, også blir registrert.

Lage lag på lag med kontroller

Ingen enkeltinnstilling er tilstrekkelig. Block Public Access, en bøttepolicy som nekter sletting, Object Lock i Compliance-modus, versjonering, MFA Delete og KMS-kryptering gjør til sammen bøtten motstandsdyktig mot sletting, endring og eksponering. Målet er forsvar i dybden: Hvert lag dekker svakhetene i de andre.

Sette alt sammen

En riktig nedlåst loggbøtte er uforanderlig, privat, kryptert og overvåket. Kombinert med validering av CloudTrail-loggfiler for å oppdage manipulering sikrer den at bevisene både overlever og forblir beviselig intakte. Denne herdingen på bøttenivå er nøyaktig det eksamensscenarier om beskyttelse av logger forventer.

Hurtigsjekk

Test kunnskapene Deres om sikring av bucket-er.

Oppsummering

Sikre loggbucket-er med lagdelte kontroller: Block Public Access, en bucket policy som nekter sletting, S3 Object Lock (Compliance-modus kan ikke brytes, mens Governance kan overstyres), versjonering, MFA Delete og KMS-kryptering for konfidensialitet. Overvåk tilgangen med S3 access logging eller CloudTrail-datahendelser. Til sammen gjør dette loggene uforanderlige, private og overvåkede.

Gratis å komme i gang

Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
150
Leksjoner
600

Ofte stilte spørsmål

Er leksjonen «Låse ned lagringsbuckets for logger» gratis?

Ja – hele teksten i «Låse ned lagringsbuckets for logger» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.

Hva lærer jeg i «Låse ned lagringsbuckets for logger»?

Bruk policyer og Object Lock for å gjøre logger uforanderlige. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?

Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 3 av 4.

Hvor lang tid tar leksjonen «Låse ned lagringsbuckets for logger»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?

Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Hvorfor manipulering av logger er en trussel
  2. Validering av CloudTrail-loggfiler
  3. Låse ned lagringsbuckets for logger
  4. Sentraliserte kontoer for loggarkiv
← Tilbake til Cloud & IT Cert Prep