Praticar de graça

🎥Entenda o AWS Config

O AWS Config é a "câmera de segurança" da sua conta: ele grava o histórico de configuração de cada recurso e avalia se está no padrão. Responde "quem mudou esse security group e quando?" e "o que está fora da política?".

Pra que serve

Auditoria e conformidade: ter o histórico de mudanças pra investigar incidentes, e regras que marcam recursos fora do padrão (ex.: "todo bucket S3 tem que ter criptografia"). Essencial pra LGPD e auditorias.

Onde se usa no mundo real

Vocabulário

Configuration recorder
o "gravador" que registra o estado dos recursos ao longo do tempo.
Config rule
uma regra que avalia se os recursos estão no padrão (compliant ou não).
Regra gerenciada
regras prontas da AWS (Owner AWS), como a de criptografia do S3.
NON_COMPLIANT
o estado de um recurso que viola uma regra.
💰 Como cobra: Paga por item de configuração gravado e por avaliação de regra. Cresce com o tamanho e a movimentação da conta.

Comandos que você aprende nesta trilha

Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.

aws configservice put-configuration-recorder

USO

aws configservice put-configuration-recorder --configuration-recorder name=default,roleARN=arn:aws:iam::123456789012:role/config-role

aws configservice start-configuration-recorder

USO

aws configservice start-configuration-recorder --configuration-recorder-name default

aws configservice put-config-rule

USO

aws configservice put-config-rule --config-rule '{"ConfigRuleName":"s3-encriptado","Source":{"Owner":"AWS","SourceIdentifier":"S3_BUCKET_SERVER_SIDE_ENCRYPTION_ENABLED"}}'

aws configservice describe-configuration-recorder-status

USO

aws configservice describe-configuration-recorder-status

aws configservice describe-config-rules

USO

aws configservice describe-config-rules

O que você pratica (5 atividades)

Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.

Câmera de segurança da conta

O AWS Config grava o histórico de configuração de tudo. Crie o configuration recorder.

Ligue a gravação

Inicie o recorder default — a partir daí toda mudança de config fica registrada.

Regra de conformidade

Crie uma config rule gerenciada que exige criptografia nos buckets S3.

O gravador está gravando mesmo?

Criar o gravador e dar start não garante nada — confirme. Veja o status do configuration recorder e repare no campo recording.

Quais regras estão valendo?

Liste as config rules da conta e confira que a sua regra de criptografia está ativa.

Continue por aqui

Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.

As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.

Começar — 3 atividades grátis
Todas as lições · Praticar no terminal · Sobre