2017-06-14 124 views

回答

0

看看AWS Config Rules

AWS配置提供AWS管理規則,這是AWS配置用來評估您的AWS資源,是否符合普通最佳實踐預定義的,可定製的規則。例如,你可以使用管理規則來快速啓動評估您的Amazon彈性塊存儲(亞馬遜EBS)卷是否加密特定標籤,或是否適用於你的資源

預建的規則包括:

你也可以Develop Custom Rules for AWS Config

您可以開發自定義規則,並將其添加到AWS配置。您將每個自定義規則與一個AWS Lambda函數相關聯,其中包含評估您的AWS資源是否符合規則的邏輯。

將此功能與規則相關聯,並且規則調用函數或者響應配置改變或定期。然後該函數將評估您的資源是否符合您的規則,並將其評估結果發送到AWS Config。

+0

這是有幫助的......謝謝。我們是否有以下規則的內置規則? 1.未加密的S3對象已創建,並且2.創建了具有全局訪問ACL的S3存儲桶 –

+0

顯然不是。請參閱:[AWS Managed Config Rules](http://docs.aws.amazon.com/config/latest/developerguide/managed-rules-by-aws-config.html)。但是,您可以添加自定義規則(請參閱上文)。 –