AWS Config
AWS Config
Inventário, histórico e conformidade da configuração dos recursos.
O que é
Registra como cada recurso está configurado ao longo do tempo e avalia essa configuração contra regras, por exemplo, "todo bucket S3 deve ter criptografia habilitada".
Quando usar
- É preciso comprovar que os recursos seguem as políticas internas.
- Investigar como um recurso estava configurado em uma data passada.
- Detectar automaticamente desvios de conformidade.
Como funciona
- O serviço grava snapshots de configuração e mudanças ao longo do tempo.
- Regras gerenciadas ou personalizadas marcam recursos como conformes ou não conformes.
Como aparece na prova
- Palavras-chave: conformidade de configuração, histórico de mudanças, recurso conforme/não conforme.
Não confunda com
CloudTrail mostra a chamada de API; Config mostra o estado resultante do recurso.
Artifact entrega relatórios de conformidade da AWS, não dos seus recursos.
Questões relacionadas
Um auditor precisa descobrir qual usuário encerrou uma instância EC2 na semana passada. Qual serviço fornece essa informação?
Ver resposta comentada
Resposta: AWS CloudTrail
O CloudTrail registra as chamadas de API feitas na conta: quem chamou, quando, de qual IP e sobre qual recurso. É a trilha de auditoria da AWS.
Onde um cliente obtém os relatórios de conformidade da AWS, como SOC e PCI DSS?
Ver resposta comentada
Resposta: AWS Artifact
O AWS Artifact é o portal de acesso sob demanda aos relatórios de conformidade e aos acordos da AWS.
A auditoria quer verificar continuamente se todos os buckets S3 têm criptografia habilitada e ser avisada quando algum estiver fora do padrão. Qual serviço usar?
Ver resposta comentada
Resposta: AWS Config
O AWS Config avalia a configuração dos recursos contra regras e marca cada recurso como conforme ou não conforme, com histórico das mudanças.