0Pricing
AWS Security Academy · บทเรียน

ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด

นำชุดการตรวจสอบการปฏิบัติตามข้อกำหนดไปใช้กับทุกบัญชีพร้อมกัน

ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด เป็นบทเรียน AWS Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน AWS Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

การขยายการตรวจสอบการปฏิบัติตามข้อกำหนด

กฎ AWS การกำหนดค่าเพียงหนึ่งกฎจะตรวจสอบสิ่งหนึ่งอย่าง เช่น "เปิดใช้การเข้ารหัสหรือไม่" แต่กรอบการปฏิบัติตามข้อกำหนดจริงต้องตรวจสอบหลายสิบรายการในทุกบัญชี

ชุดข้อกำหนด จะรวมกฎการกำหนดค่าและการดำเนินการแก้ไขจำนวนมากไว้ในแพ็กเกจเดียวที่นำไปใช้งานได้ ทำให้คุณจัดการการปฏิบัติตามข้อกำหนดเป็นชุด แทนที่จะจัดการทีละกฎ

ชุดข้อกำหนดคืออะไร

ชุดข้อกำหนดคือ กลุ่มกฎการกำหนดค่าและการดำเนินการแก้ไข ที่กำหนดไว้ในแม่แบบ YAML เดียว

  • นำไปใช้งานเพื่อใช้กฎทั้งหมดพร้อมกัน
  • ติดตาม การปฏิบัติตามข้อกำหนดในรูปแบบชุด

AWS มีชุดตัวอย่างสำหรับกรอบงานทั่วไป และคุณสามารถเขียนชุดของตนเองได้เช่นกัน

ชุดตัวอย่างสำหรับกรอบงาน

AWS จัดส่งชุดข้อกำหนดตัวอย่างที่สอดคล้องกับมาตรฐานต่าง ๆ เช่น PCI DSS, HIPAA, NIST และเกณฑ์มาตรฐาน CIS

ชุดเหล่านี้ช่วยให้เริ่มต้นใช้ตัวควบคุมทางเทคนิคของกรอบงานได้อย่างรวดเร็ว แต่คุณยังต้องจับคู่กับภาระหน้าที่จริงของคุณอย่างรอบคอบ

กฎที่จัดการให้และกฎแบบกำหนดเอง

ชุดหนึ่งสามารถผสม กฎที่ AWS จัดการให้ (การตรวจสอบที่สร้างไว้ล่วงหน้า) และ กฎแบบกำหนดเอง ที่ทำงานด้วยฟังก์ชัน Lambda

วิธีนี้ช่วยให้คุณครอบคลุมข้อกำหนดมาตรฐานด้วยกฎที่จัดการให้ พร้อมกำหนดนโยบายเฉพาะขององค์กร เช่น รูปแบบแท็กที่จำเป็น ด้วยกฎแบบกำหนดเองในชุดเดียวกัน

การนำไปใช้ทั่วทั้งองค์กร

จากบัญชี ผู้ดูแลระบบที่ได้รับมอบหมาย คุณสามารถนำชุดข้อกำหนดไปใช้กับ ทุกบัญชีในองค์กร ได้พร้อมกัน

บัญชีใหม่ที่เข้าร่วมจะสืบทอดชุดดังกล่าวโดยอัตโนมัติ วิธีนี้รับประกันว่าการตรวจสอบการปฏิบัติตามข้อกำหนดจะสอดคล้องกันทุกแห่ง โดยไม่ต้องดำเนินการแยกในแต่ละบัญชี

พารามิเตอร์สำหรับการนำกลับมาใช้ใหม่

ชุดข้อกำหนดรองรับ พารามิเตอร์ ทำให้แม่แบบเดียวปรับใช้กับสภาพแวดล้อมต่าง ๆ ได้

ตัวอย่างเช่น คุณสามารถส่งความยาวรหัสผ่านขั้นต่ำที่จำเป็นหรือรายการภูมิภาคที่อนุมัติในขณะนำไปใช้งาน ทำให้ใช้ชุดเดิมซ้ำได้โดยกำหนดค่าตามสภาพแวดล้อม

การรวมผลลัพธ์

ผลการปฏิบัติตามข้อกำหนดจากหลายบัญชีจะถูกรวมผ่าน ตัวรวบรวมการกำหนดค่า เป็นมุมมองเดียว

ทีมส่วนกลางจะเห็นเป็นรายบัญชีและรายกฎว่าองค์กรปฏิบัติตามข้อกำหนดหรือไม่ ทั้งหมดจากแดชบอร์ดเดียว โดยไม่ต้องเข้าสู่ระบบทีละบัญชี

การดำเนินการแก้ไข

ชุดต่าง ๆ สามารถรวม การแก้ไข ที่ทำงานเมื่อมีการละเมิดกฎ โดยใช้เอกสารการทำงานอัตโนมัติของ SSM (Systems Manager)

ตัวอย่างเช่น กฎที่ตรวจพบบักเก็ตที่ไม่ได้เข้ารหัสสามารถเรียกใช้การแก้ไขโดยอัตโนมัติ เพื่อแก้ไขการเบี่ยงเบนแทนที่จะแจ้งเตือนเพียงอย่างเดียว

ชุดข้อกำหนดเทียบกับหอควบคุม

กลไกควบคุมของหอควบคุมและชุดข้อกำหนดมีส่วนที่ทับซ้อนกัน แต่ตอบโจทย์ต่างกัน:

  • หอควบคุม ให้พื้นฐานที่คัดสรรมาและการกำกับดูแลบัญชี
  • ชุดข้อกำหนด ให้คุณนำ ชุดขนาดใหญ่ใด ๆ ของกฎการกำหนดค่าที่จับคู่กับกรอบงานเฉพาะไปใช้งานได้

โดยมากมักใช้ทั้งสองอย่างร่วมกัน

การให้คะแนนการปฏิบัติตามข้อกำหนด

ชุดข้อกำหนดรายงาน คะแนนการปฏิบัติตามข้อกำหนด ซึ่งคือเปอร์เซ็นต์ของกฎในชุดที่ผ่านการตรวจสอบ

ตัวเลขเดียวนี้ช่วยติดตามความคืบหน้าไปสู่กรอบงานเมื่อเวลาผ่านไป และชี้ให้เห็นว่าบัญชีใดล้าหลัง ทำให้ชุดกฎจำนวนมากกลายเป็นตัวชี้วัดสถานะที่ผู้ตรวจสอบและผู้บริหารดูได้ในทันที

เมื่อใดจึงควรใช้ชุดข้อกำหนด

เลือกใช้ชุดข้อกำหนดเมื่อคุณต้องแสดงให้เห็นว่าหลายบัญชี สอดคล้องกับกรอบการปฏิบัติตามข้อกำหนดที่ระบุชื่อ โดยมีกฎการกำหนดค่าที่จัดกลุ่มและติดตามได้

ในการสอบ ชุดเหล่านี้มักจับคู่กับสถานการณ์ PCI DSS หรือ HIPAA ที่ต้องการการตรวจสอบอย่างสม่ำเสมอและตรวจสอบย้อนกลับได้ทั่วทั้งองค์กร

ตรวจสอบอย่างรวดเร็ว

จับคู่ข้อกำหนดกับคุณลักษณะ

สรุปทบทวน

คุณได้เรียนรู้ว่า ชุดข้อกำหนด ช่วยขยายการปฏิบัติตามข้อกำหนดได้อย่างไร

  • รวม กฎการกำหนดค่า จำนวนมากพร้อมการแก้ไขไว้ในแม่แบบเดียว
  • ชุดตัวอย่างจับคู่กับ PCI DSS, HIPAA, NIST และมาตรฐานอื่น ๆ
  • นำไปใช้ทั่วทั้งองค์กรและรวมผลลัพธ์ไว้ที่ศูนย์กลาง

คำถามที่พบบ่อย

บทเรียน “ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส AWS Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส AWS Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด”

นำชุดการตรวจสอบการปฏิบัติตามข้อกำหนดไปใช้กับทุกบัญชีพร้อมกัน คุณปฏิบัติ AWS Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน AWS Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน AWS Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน AWS Security Academy นี้ได้ไหม

ได้ บทเรียน AWS Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. Landing Zone ด้วย AWS Control Tower
  2. ชุดกฎ Config เพื่อการปฏิบัติตามข้อกำหนด
  3. การตรวจสอบความปลอดภัยของ Trusted Advisor
  4. การจับคู่ตัวควบคุมกับกรอบการปฏิบัติตามข้อกำหนด
← กลับไปที่ AWS Security Academy