O AWS Config é a "câmera de segurança" da sua conta: ele grava o histórico de configuração de cada recurso e avalia se está no padrão. Responde "quem mudou esse security group e quando?" e "o que está fora da política?".
Auditoria e conformidade: ter o histórico de mudanças pra investigar incidentes, e regras que marcam recursos fora do padrão (ex.: "todo bucket S3 tem que ter criptografia"). Essencial pra LGPD e auditorias.
Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.
aws configservice put-configuration-recorderUSO
aws configservice put-configuration-recorder --configuration-recorder name=default,roleARN=arn:aws:iam::123456789012:role/config-role
aws configservice start-configuration-recorderUSO
aws configservice start-configuration-recorder --configuration-recorder-name default
aws configservice put-config-ruleUSO
aws configservice put-config-rule --config-rule '{"ConfigRuleName":"s3-encriptado","Source":{"Owner":"AWS","SourceIdentifier":"S3_BUCKET_SERVER_SIDE_ENCRYPTION_ENABLED"}}'
aws configservice describe-configuration-recorder-statusUSO
aws configservice describe-configuration-recorder-status
aws configservice describe-config-rulesUSO
aws configservice describe-config-rules
Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.
O AWS Config grava o histórico de configuração de tudo. Crie o configuration recorder.
Inicie o recorder default — a partir daí toda mudança de config fica registrada.
Crie uma config rule gerenciada que exige criptografia nos buckets S3.
Criar o gravador e dar start não garante nada — confirme. Veja o status do configuration recorder e repare no campo recording.
Liste as config rules da conta e confira que a sua regra de criptografia está ativa.
Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.
As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.
Começar — 3 atividades grátis