AWS Config

リソースの構成を評価、監査、評価する

なぜ AWS Config を使うのですか?

AWS Config の詳細はこちら。AWS Config は、AWS リソースの設定を評価および監査できるサービスです。

AWS Config のメリット

リソース構成の変更を継続的に評価、モニタリング、記録して、変更管理を簡素化します。
リソース構成が企業のポリシーに準拠しているかを継続的に監査および評価します。
設定の変更をアカウントの特定のイベントに関連付けることで、運用上のトラブルシューティングを簡素化します。

仕組み

AWS Config は、AWS、オンプレミス、その他のクラウド上のリソースの設定と関係を継続的に評価、監査、評価します。

この図では、AWS Config がリソース設定の変更を記録し、必要な設定に対して評価する方法を示しています。

ユースケース

アカウントに存在するリソースを見つけたり、サードパーティのリソースの設定データを AWS Config に公開したり、その設定を記録したり、変更をキャプチャしたりして、運用上の問題を迅速にトラブルシューティングできます。

設定記録のベストプラクティスの詳細

コンプライアンス要件を AWS Config ルールとしてコード化し、修復アクションを記述して、組織全体のリソース設定の評価を自動化します。

コードとしてのコンプライアンスの詳細

潜在的な脆弱性についてリソース設定を評価するとともに、インシデントが発生した場合には、その後に設定履歴を確認して、セキュリティ体制を調べます。

脆弱性評価の詳細


AWS の詳細を見る