增強Security、Compliance的AWS服務

#audit #aws #compliance

最近在準備 SysOps Associate 的考試,因此才接觸到很多這方面的服務
要是早點知道就好了😂

名稱用途划算嗎?
Amazon Inspector掃描EC2、ECS上的網路漏洞、軟體漏洞、CVE是*1
AWS Config紀錄AWS resource的設定變更,並評估是否合規是*2
AWS CloudTrail紀錄此帳號下的API呼叫, 並儲存到 Cloudtrail Lake 或 S3
AWS Artifact檢查是否合規(ISO27001等等)
AWS System Manager包含一堆子功能:Change manager、Session Manager、Patch Manager免費

註記:

  1. 沒用過,但看起來是便宜的
  2. 沒用過,但它是根據使用量計價,也就是 AWS resource 設定的變更次數,通常不會太多次