Explore how you can quickly prepare for, respond to, and recover from security events. Learn more.
All Content tagged with AWS Config
AWS Config is a service that enables you to assess, audit, and evaluate the configurations of your AWS resources.
内容语言: 中文 (简体)
Select up to 5 tags to filter
排序方式 最新
43 条结果
【以下的问题经过翻译处理】 我正在使用安装了所有最新修补程序的Windows 10,并且我还安装了wireshark。如何验证上传到S3存储桶的过程是否启用了6个进程,就像我在配置中设置的那样。我对wireshark并不是很熟悉,任务列表也不能帮助我。我的上传脚本是使用Python和boto3编写的。
【以下的问题经过翻译处理】 对于在AWS中使用多部分上传到S3的用户,这是一篇你应该阅读的文章。如果你使用这个功能,那么你知道有时候多部分上传会失败。AWS会将这些失败的上传存储在你的S3存储桶中,并每天向你收取相应费用,除非你设置了生命周期策略来删除它们。这里是一篇关于如何设置生命周期策略的文章。你还应该要求退还这些费用。
<https://aws.amazon.com/blogs/aws/s...
【以下的问题经过翻译处理】 我在这里看到: <https://aws.amazon.com/blogs/mt/configuration-history-configuration-snapshot-files-aws-config/>
" AWS Config向S3存储桶提供三种类型的配置文件:
配置历史记录(配置历史记录是给定资源在任何时间段内的配置项集合。)
配置快照
OversizedC...
【以下的问题经过翻译处理】 我正在使用必需标签配置规则(AWS 管理),它适用于所有类型的资源,但不会记录 Lambda 函数。
【以下的问题经过翻译处理】 我可以使用具有以下事件模式的 EventBridge 规则为 EC2、SecurityGroup 或 VPC 配置更改生成新的 OpsItem。
```
{ "source": "aws.config", "detail-type": "Config Configuration Item Change", "detail": { "messageType": "Conf...
【以下的问题经过翻译处理】 你好,
我正在启用我的账户上的SecurityHub,因此要求在所有区域的所有账户上启用AWS Config。找到了自动执行此操作的AWSConfig StackSet。这是非常好的自动化,但是我需要为所有区域获取存储桶吗?这已经有大约20个存储桶了,并且账户中常规S3的配额为100。一个账户已经达到了存储桶限制。看起来配置日志占用了S3配额的20%,这似乎有些奇怪....
【以下的问题经过翻译处理】 组织正在将其账户更新为Control Tower Landing Zone 3.0。 在这样做的过程中,我们发现升级后的账户无法通过Security Hub AWS基本安全最佳实践规则Config.1“应启用AWS Config”。故障似乎是由于Config的更改引起的,其中全局资源记录仅在主Control Tower区域中发生。我们看到的Config.1失败是在辅助区...
【以下的问题经过翻译处理】 想知道如何将自定义安全检查添加到安全中心。
【以下的问题经过翻译处理】 如何实现Detective Controls的自动化部署。
【以下的问题经过翻译处理】 你好,
我在AWS配置中编写了此查询,以查找带有https的Cloudfront分发的minimumProtocolVersion:
```
SELECT
accountId,
resourceId,
configuration.distributionConfig.comment,
configuration.distributionConfig....
【以下的问题经过翻译处理】 我想组止 0.0.0.0/0 或某些 IP 被用于安全组规则,是否可以有某种方法从组织/账户的范围来进行控制?
【以下的问题经过翻译处理】 我已经创建了一个完全私有的集群,并且它可以正常工作(即kubectl、eksctl和aws命令都可以正常工作),但是集群存在问题。每当我创建Amazon Linux 2节点实例时,它们可以成功加入集群,但是当我尝试创建Ubuntu实例时,就会出现以下错误消息。
```
实例无法加入Kubernetes集群,(Service:null,Status Code:0,Req...