增強Security、Compliance的AWS服務

最近在準備 SysOps Associate 的考試,因此才接觸到很多這方面的服務
要是早點知道就好了😂

名稱用途划算嗎?
Amazon Inspector掃描EC2、ECS上的網路漏洞、軟體漏洞、CVE*1
AWS Config紀錄AWS resource的設定變更,並評估是否合規*2
AWS CloudTrail紀錄此帳號下的API呼叫, 並儲存到 Cloudtrail Lake 或 S3
AWS Artifact檢查是否合規(ISO27001等等)
AWS System Manager包含一堆子功能:Change manager、Session Manager、Patch Manager免費

註記:

  1. 沒用過,但看起來是便宜的
  2. 沒用過,但它是根據使用量計價,也就是 AWS resource 設定的變更次數,通常不會太多次

日期

作者

分類

標籤

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *