Skip to content

Instantly share code, notes, and snippets.

@jobbin
Last active July 21, 2016 16:16
Show Gist options
  • Save jobbin/f98f1c05102d19f7a87aec170c9668cf to your computer and use it in GitHub Desktop.
Save jobbin/f98f1c05102d19f7a87aec170c9668cf to your computer and use it in GitHub Desktop.
[AWSセキュリティ担当者必見] Config Rules 、Lambda、SNSによる中央集権型の管理統制について---- <サービス基礎編> ref: http://qiita.com/jobbin/items/785d52ec9e94dfa2e4bc
AWS ConfigはAWSリソースの構成情報を自動的に収集してくれるサービスです。
監査、セキュリティ性の維持、トラブルシューティングなどに使えます。
AWS Configを人間に例えると、情報収集者です。
Config Ruleは予めお客様によって決められているルール(ポリシー)に基いて、
収集された対象リソースの情報からポリシーに沿って利用されているかを評価できるConfigの機能です。
Config Ruleを人間に例えると、監査人です。
※厳密に言うと、"監査人"はConfig Ruleに設定されているコンピュートリソースです。
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment