进阶:使用AWS Config扩展检查项目
Config
最后更新于
Config
最后更新于
提供了AWS资源的详细配置信息,包括资源之间的关系和他们在过去是如何配置的。这样你就可以看到配置和关系是如何随时间变化的。您可以理解为是。并且提供多种规则帮助检查整个AWS云上资源的配置是否符合安全要求,比如是否开启了CloudTrail。
指定你希望AWS Config记录的资源类型。
设置一个Amazon S3 bucket,以便根据请求和配置历史接收配置快照。
设置Amazon SNS发送配置变更的提醒。
更多信息参见,。
conformance packs可以理解为规则集,根据合规要求预置了一系列的规则,方便按照合规要求对云上资源进行配置检查和合规审计。
Github: / 提供了上百种的规则集,包括NIST,CIS,CMMC等的合规检测。
使用聚合器可以集中管理资源目录和合规审计。支持从多个AWS 账号和AWS Region聚合信息到一个账号和一个Region。
登录AWS账号
创建管理员账户administrative user(不是root user,单独创建一个administrative user)
打开控制台,进入AWS Config,
如果是初次使用,则对Config进行设置
可以使用预置的示例查询语句,或者写自己的查询语句。。
Global Region:
China Region:
[customer story]