Verwalten und Konfigurieren von Komponenten mit AWS Config - DSGVO-Compliance auf AWS

Verwalten und Konfigurieren von Komponenten mit AWS Config

AWS Config bietet eine detaillierte Ansicht der Konfiguration vieler Arten von AWS-Ressourcen in Ihrem AWS-Konto. Hierzu zählt auch, wie die Ressourcen zueinander in Verbindung stehen und wie sie in der Vergangenheit konfiguriert wurden. So können Sie erkennen, wie sich die Konfigurationen und Beziehungen mit der Zeit ändern.

AWS Config monitoring changing resources and applying rules for API access and storage.

Abbildung 1 – Überwachen der Konfigurationsänderungen im Laufe der Zeit mit AWS Config

Eine AWS-Ressource ist eine Einheit, mit der Sie in AWS arbeiten können, etwa eine EC2-Instance, ein Amazon Elastic Block Store (Amazon-EBS)-Volume, eine Sicherheitsgruppe oder eine Amazon Virtual Private Cloud (Amazon VPC). Eine vollständige Liste der AWS-Ressourcen, die von AWS Config unterstützt werden, finden Sie im Artikel zu den unterstützten AWS-Ressourcentypen.

Mit AWS Config können Sie folgende Aktionen ausführen:

  • Ihre AWS-Ressourcenkonfigurationen auswerten, um sicherzustellen, dass die Einstellungen korrekt sind.

  • Einen Snapshot der aktuellen Konfigurationen der unterstützten Ressourcen, die Ihrem AWS-Konto zugeordnet sind, anfertigen.

  • Konfigurationen von einer oder mehreren Ressourcen in Ihrem Konto abrufen.

  • Historische Konfigurationen von einer oder mehreren Ressourcen abrufen.

  • Sich eine Benachrichtigung zusenden lassen, wenn eine Ressource erstellt, geändert oder gelöscht wird.

  • Beziehungen zwischen Ressourcen anzeigen. Beispielsweise lassen sich alle Ressourcen derselben Sicherheitsgruppe abfragen.