大数跨境
0
0

带您亲身体验AWS Config

带您亲身体验AWS Config 光环有云
2016-11-02
3
导读:近日,AWS中国(北京)区域上线了AWS Config 服务,但是这对于中国区域的很多用户来说,它依旧是一个新面孔,那下面我们就通过实践来
近日,AWS中国(北京)区域上线了AWS Config 服务,相信一直关注和使用AWS 全球资源的用户一定已经了解了该服务,但是这对于中国区域的很多用户来说,它依旧是一个新面孔,那下面我们就通过实践来和大家一起认识和感受一下AWS Config 服务。

什么是AWS Config ?
AWS Config 是一项完全托管的服务,可为您提供 AWS 资源库存、配置历史记录和配置更改通知,以增强安全性和方便管理。 借助AWS Config可以提供关于您的 AWS账户中的 AWS资源配置的详细信息。这些信息包括资源之间的关联方式以及资源以前的配置方式,让您了解资源的配置和关系如何随着的时间的推移而更改。从而避免了针对资源配置额外安装和更新代理程序以进行数据搜集或大型数据库维护的复杂性。

AWS Config 能用作什么?
  1.  AWS Config 可以通过结合 Amazon Simple Notification Service (SNS) 获得每个配置更改的通知,从而帮助用户了解资源更改跟踪实现变更管理,方便故障排除。

  2. AWS Config 可以通过与AWS CloudTrail 协作,在资源配置发生改变时获得API调用信息,了解“谁调用API修改了此资源”,从而实现安全分析和合规性审计。

AWS Config 之亲身实践
下面我们以 AWS Config 来管理安全组规则配置的一个例子来分析一下AWS Config 服务是如何工作的。

  1. 打开AWS Config,默认情况下,AWS Config 记录此区域中所有支持的资源。您还可以选择记录此区域中所有受支持资源的特定类型。



  2.  可以利用S3 设置一个存储桶来接收配置历史纪录和配置快照文件


  3. 可以配置SNS 用来将配置更改和通知流式传输到SNS 主题,即时告知用户,另外还需要创建或者选择一个具有足够权限的角色,使AWS Config 可以访问AWS 资源


  4. 配置完成后,我们通过资源清单,选择安全组资源,点击查找,选择一个资源,这里我们选择sg-42362927


  5. 点击该安全组右边的配置时间线图标,查看该安全组的配置历史纪录,可以看到有更改历史和事件记录:


  6. 点击关系,可以查看资源之间的配置关系依赖

  7. 点击更改,可以查看配置更改和关系变更历史:


  8. 点击事件,可以了解配置变更触发事件点的CloudTrail事件

    以上就是AWS Config 服务里头比较详细的服务信息了,但是我们还可以通过查看SNS 和S3来了解一下 AWS Config  是如何来存储配置历史并且通知到SNS 的。


  9. SNS 的配置里头创建了一个Config-topic 的主题,通过订阅会告诉给客户:


  10. S3 里头创建了一个以客户账号为关键字的Config-bucket-425155429375的桶,通过目录可以看到,配置历史信息会以账号+文件+年+月+日的方式,存入S3 桶中,文件格式为JSON。




相信大家已经通过这个例子已经明白:AWS Config 在把安全组的配置历史和更改记录呈献给客户的同时,会将数据存储到了S3中,而且客户可以通过SNS的订阅获得相关的变更通知。请您访问https://console.amazonaws.cn/config/home?region=cn-north-1#/configure使用AWS Config服务。





长按二维码 关注我们

    光环有云(北京)网络服务有限公司,简称光环有云,为北京光环新网科技股份有限公司和UNITEDSTACK(北京)科技有限公司于20168月共同成立的合资公司

    光环有云作为AWS APN合作伙伴,旨在为广大企业客户打造领先的、适合中国市场需求的基于AWS技术的云服务产品和服务,并以专业的培训、咨询服务和整体的DevOps体系、帮助客户无缝地构建和使用基于AWS技术的云服务产品和混合云资源,加速客户向云端迁移,实现企业的数字化转型。


【声明】内容源于网络
0
0
光环有云
光环有云是一家专注于 AWS 云平台技术的云管理服务商。作为 AWS 全球 MSP 认证服务商及 AWS 核心级咨询合作伙伴,为客户提供 All-in AWS的整体迁移上云及云上管理解决方案。关注我们,获得关于 AWS 最前沿的技术和思想
内容 49
粉丝 0
光环有云 光环有云是一家专注于 AWS 云平台技术的云管理服务商。作为 AWS 全球 MSP 认证服务商及 AWS 核心级咨询合作伙伴,为客户提供 All-in AWS的整体迁移上云及云上管理解决方案。关注我们,获得关于 AWS 最前沿的技术和思想
总阅读78
粉丝0
内容49