AWS Config

AWS Config

Gerenciamento e Governança Essencial

Inventário, histórico e conformidade da configuração dos recursos.

O que é

Registra como cada recurso está configurado ao longo do tempo e avalia essa configuração contra regras, por exemplo, "todo bucket S3 deve ter criptografia habilitada".

Quando usar

  • É preciso comprovar que os recursos seguem as políticas internas.
  • Investigar como um recurso estava configurado em uma data passada.
  • Detectar automaticamente desvios de conformidade.

Como funciona

  • O serviço grava snapshots de configuração e mudanças ao longo do tempo.
  • Regras gerenciadas ou personalizadas marcam recursos como conformes ou não conformes.

Como aparece na prova

  • Palavras-chave: conformidade de configuração, histórico de mudanças, recurso conforme/não conforme.

Não confunda com

Questões relacionadas

Um auditor precisa descobrir qual usuário encerrou uma instância EC2 na semana passada. Qual serviço fornece essa informação?

Ver resposta comentada

Resposta: AWS CloudTrail

O CloudTrail registra as chamadas de API feitas na conta: quem chamou, quando, de qual IP e sobre qual recurso. É a trilha de auditoria da AWS.

Onde um cliente obtém os relatórios de conformidade da AWS, como SOC e PCI DSS?

Ver resposta comentada

Resposta: AWS Artifact

O AWS Artifact é o portal de acesso sob demanda aos relatórios de conformidade e aos acordos da AWS.

A auditoria quer verificar continuamente se todos os buckets S3 têm criptografia habilitada e ser avisada quando algum estiver fora do padrão. Qual serviço usar?

Ver resposta comentada

Resposta: AWS Config

O AWS Config avalia a configuração dos recursos contra regras e marca cada recurso como conforme ou não conforme, com histórico das mudanças.

Praticar no simulado