AWS CloudTrail、CloudWatch与AWS Config使用指南
1. Rules and Targets
规则定义了对事件做出响应时要采取的操作。当事件与规则匹配时,可将事件路由到目标,由目标针对该事件采取行动。
- 示例一 :若希望在每次EC2自动伸缩事件发生时收到电子邮件,可创建规则来监控自动伸缩组中实例的启动或终止情况。对于目标,可选择配置为发送电子邮件通知的SNS主题。
- 示例二 :规则还能按计划调用目标。例如,若要每小时对EC2实例进行EBS快照,或者为节省成本,可创建计划,每天晚上7点关闭测试实例。
2. AWS Config概述
AWS Config可跟踪AWS资源在某一时刻的配置状态,就像一台时间机器,能查看资源在过去某个时间点的配置情况,并与当前配置进行对比。它还能展示资源之间的关联,帮助了解一个资源的变更如何影响其他资源。
2.1 AWS Config的作用
| 作用 | 说明 |
|---|---|
| 安全 | 每当资源配置发生变化时,AWS Config会发出通知,提醒可能存在的安全漏洞。还能查看特定时间点用户拥有的权限。 |
| 轻松生成审计报告 | 可提供配置快照报告,展示资源在任意时间点的配置情况。 |
超级会员免费看
订阅专栏 解锁全文
657

被折叠的 条评论
为什么被折叠?



