AWS CloudTrail

AWS CloudTrail

Gerenciamento e Governança Essencial

Registro de auditoria de todas as chamadas de API da conta.

O que é

Grava quem fez qual chamada de API, quando, de qual endereço IP e sobre qual recurso: a trilha de auditoria da conta AWS.

Quando usar

  • Investigar quem excluiu, criou ou alterou um recurso.
  • Atender exigências de auditoria e governança.
  • Analisar segurança após um incidente.

Como funciona

  • Eventos de gerenciamento são registrados por padrão; trilhas podem enviar tudo para S3.
  • Integra com CloudWatch Logs e serviços de detecção como o GuardDuty.

Como aparece na prova

  • Palavras-chave: quem fez o quê, auditoria, chamada de API, histórico de atividade.
  • Se a questão pergunta "quem terminou aquela instância?", a resposta é CloudTrail.

Não confunda com

Questões relacionadas

Um auditor precisa descobrir qual usuário encerrou uma instância EC2 na semana passada. Qual serviço fornece essa informação?

Ver resposta comentada

Resposta: AWS CloudTrail

O CloudTrail registra as chamadas de API feitas na conta: quem chamou, quando, de qual IP e sobre qual recurso. É a trilha de auditoria da AWS.

A auditoria quer verificar continuamente se todos os buckets S3 têm criptografia habilitada e ser avisada quando algum estiver fora do padrão. Qual serviço usar?

Ver resposta comentada

Resposta: AWS Config

O AWS Config avalia a configuração dos recursos contra regras e marca cada recurso como conforme ou não conforme, com histórico das mudanças.

Praticar no simulado