AWS認證系列:考點解析 - cloud trail,cloud watch,aws config

🎯一句話總覽:

服務名類比/角色主要功能
CloudTrail監控攝像頭錄像回放記錄“誰在什么時候做了什么操作”
CloudWatch護士測體溫 + 護士喊醫生實時監控系統狀態,并能報警/自動應對
AWS Config保安巡邏 + 記錄資產變更歷史記錄 AWS 資源的“配置狀態變化” & 是否合規

🕵??♂? CloudTrail = 錄像機(誰干了什么)

你說它像 ELK Stack,用于記錄日志供后期審計用 —— 完全正確!

  • 它記錄的是 “管理操作”層面 的日志(也就是 API 調用):

    • 誰登錄了?
    • 誰訪問了哪個 S3 桶?
    • 誰關了 EC2?
    • 哪個 IAM 政策被改了?

🧠 類比:
CloudTrail 像一個全天開啟的監控攝像頭 + 日志錄像機,你事后能查誰干了什么。

🛡? 安全合規審計的必備工具。


👀 CloudWatch = 護士 + 報警器 + 儀表盤

CloudWatch 是 AWS 的統一監控平臺,你說的也對:

  • 監控“指標”(Metric):

    • CPU > 90%
    • 內存占用高
    • 請求出錯率高
  • 設置“報警”(Alarm):

    • 指定閾值觸發通知(SNS、自動重啟、Lambda 執行等)
  • 還能查看“日志”(Log):

    • 應用寫入 CloudWatch Logs,集中查看調試輸出

🧠 類比:
CloudWatch 就像醫院護士站

  • 持續檢測每個病人的指標(CPU、內存)
  • 觸發報警器(通知或自動處理)
  • 日志查看記錄(像病歷本)

🧬 AWS Config = 資源追蹤記錄員 + 合規巡邏員

這是你最疑惑的一個。它和 etcd、zookeeper 完全不是一類東西

它不是配置中心,不是程序讀配置的地方。

? AWS Config 是干嘛的?

它記錄的是:你所有 AWS 資源的“配置快照” 和“變化歷史”

比如:

  • 某個 EC2 的安全組變了
  • 某個 IAM Policy 被修改了
  • 某個 S3 桶的公開訪問被打開了

它還能:

  • 對你的資源狀態進行“合規性檢測”:

    • S3 桶是否加密?
    • EBS 是否啟用備份?
    • 安全組是否開放 22 端口?

🧠 類比:
AWS Config 像一個“自動記錄資產狀態變更 + 安全審計規則引擎


🚨三者的本質區別總結

服務名監控對象記錄內容是否實時觸發是否做合規判斷
CloudTrail人(API 調用)誰做了什么操作? 事后查閱?(可配合 Config)
CloudWatch系統(資源指標)CPU、內存、錯誤率、日志等? 支持報警觸發?
AWS Config資產狀態資源配置變化 & 是否合規? 可檢測不合規? 合規規則支持

? 場景對比記憶法:

場景用哪個服務?
誰昨天凌晨關了 EC2?CloudTrail(操作審計)
我的 EC2 CPU 快滿了,自動重啟它CloudWatch(資源指標 + 自動處理)
我的某個 S3 桶是不是公開的,合規嗎?AWS Config(資源狀態 + 合規檢測)
代碼里想要讀取某個配置值(配置中心)? 沒有內建服務,需用 Parameter Store 或 Secrets Manager
想看每次安全組配置變更的記錄AWS Config(記錄變化歷史)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/911841.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/911841.shtml
英文地址,請注明出處:http://en.pswp.cn/news/911841.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java八股文——數據結構「數據結構篇」

了解哪些數據結構? 面試官您好,我了解并使用過多種數據結構。在我的理解中,數據結構可以分為幾個大的類別,每一類都有其獨特的優勢和適用場景。 1. 線性結構 (Linear Structures) 這類結構的特點是數據元素之間存在一對一的線性…

C#測試調用EPPlus根據批注設置excel單元格內容

EPPlus也是常用的Excel文件操作庫,但不同于ClosedXML,使用EPPlus前需要設置授權信息,商業應用需要設置商業授權,個人使用或非商業應用也需要設置授權(測試的時候只需設置全名,保存excel文件時會保存到文件詳…

windows本地搭建skywalking, 線程池中traceId不丟失

1.從官網下載9.0.0版本 Downloads | Apache SkyWalking 其它歷史版本的 下載地址 Index of /dist/skywalking 這個頁面 可以下載 apm服務: apache-skywalking-apm-9.0.0.tar.gz agent的包: apache-skywalking-java-agent-9.0.0.tgz 2.解壓后, (看情況去config路徑下 appli…

多模態大語言模型arxiv論文略讀(135)

Agent S: An Open Agentic Framework that Uses Computers Like a Human ?? 論文標題:Agent S: An Open Agentic Framework that Uses Computers Like a Human ?? 論文作者:Saaket Agashe, Jiuzhou Han, Shuyu Gan, Jiachen Yang, Ang Li, Xin Eric…

wpa_supplicant連接到了路由,但是 udhcpc會分配到不同網段的ip,路由器ip為192.168.0網段,板子分配ip為192.168.1的網段

wpa_supplicant連接到了路由,但是 udhcpc會分配到不同網段的ip,路由器ip為192.168.0網段,板子分配ip為192.168.1的網段 你提到的情況: 使用 wpa_supplicant 成功連接到路由器; 然后通過 udhcpc(DHCP客戶端&#xff09…

[Hestia]開源網絡服務器控制面板,快速、可靠、開源

測評介紹 本期測評試用一下Hestia這款面板。Hestia是一個由國際社區支持開發的開源項目,2019年正式發布,目前已積累1.1萬余次代碼提交,幾乎每周都有十多次的代碼提交,更新熱度很高。僅支持比較新的debian和ubuntu,對于…

Windows 安裝 Redis8.0.2

1.下載 Releases redis-windows/redis-windowshttps://github.com/redis-windows/redis-windows/releases 下載后直接解壓到想要的安裝目錄就行了,啟動Redis直接雙擊 redis-server.exe 文件就行了,Redis啟動后雙擊 redis-cli.exe 就可以直接連接到Redi…

GitHub中openmmlab和Detectron2的區別

MMDetection 和 Detectron2 都是計算機視覺領域中流行的開源目標檢測框架,它們有許多相似之處,但也存在一些關鍵差異。以下是兩者的主要區別: 1. 開發團隊與社區 MMDetection 由中國開源組織 OpenMMLab 開發維護,社區以中文用戶為…

開疆智能CCLinkIE轉ModbusTCP網關連接施耐德TCP從站配置案例

本案例是三菱PLC通過CCLinkIE轉ModbusTCP網關連接施耐德Modicon M262 Logic/Motion Controller的配置案例 配置方法: 首先設置Modicon M262 Logic/Motion Controller Modbus TCP 從站設備 I/O 映射選項卡 I/O 以如下方式從主站視角映射到 Modbus 寄存器&#xff1…

【源碼】Reactive 源碼

前言 用了很長時間的 componsition-api 了,最近想看看源碼,抱著單純的學習心態先從 reactive 開始吧。 個人習慣: 看代碼要帶著問題去看,不要盲目的去看問題就是這次看源碼的主線,要圍繞著主線去展開,過…

銀河麒麟 | ubuntu 安裝國產達夢DM8數據庫(安裝+外網通+IDEA連接)

目錄 官網下載安裝 下載安裝包 創建安裝用戶組dinstall 創建安裝用戶dmdba并指定組 創建DM8軟件安裝目錄修改權限 檢查、修改系統資源限制 解壓.zip的壓縮包 安裝mount數據庫 圖形化安裝 清除之前的掛載 開啟Disql服務 修改dmdba的環境變量 檢查狀態 進入數據庫 …

MySQL與Oracle視圖:深入解析與全面對比

視圖概念 視圖在 MySQL 與Oracle中本質上是一種虛擬表,其數據并非實際存儲,而是基于一個或多個基礎表的查詢結果動態生成。它像是對復雜查詢的一種封裝,極大地簡化了數據的查詢操作。例如,當我們需要頻繁從多個關聯表中獲取特定數…

uniapp通過webview套h5時使用plus調取藍牙/usb打印

安卓使用usb調取打印機 /*** 安卓usb調取打印機*param { string | bytes[] } html 傳入的打印內容*傳入一段文本或一個bytes數組* returns*/ export const printUsb (html) > {return new Promise((resolve, reject) > {if (!window.plus) return reject(new Error(&qu…

吃透 Golang 基礎:基于共享變量的并發

文章目錄 sync.Mutex 互斥鎖sync.RWMutex 讀寫鎖sync.Once 惰性初始化Goroutine 與線程動態棧Goroutine 調度GOMAXPROCSGoroutine 沒有 ID 號 上一篇文章當中我們已經系統性地回顧了在 Go 當中基于 Goroutine 和 Channel 進行并發控制的方法,Goroutine 指的是 Golan…

智紳科技丨如何選擇一家好的養老機構?

居家養老、社區養老和機構養老是我們在養老相關消息中常常聽到的3個詞。在地方文件中,居家養老和社區養老還經常被統稱為居家社區養老或 社區居家養老。那么,這三者之間到底有什么不同呢? 居家養老服務涵蓋生活照料、家政服務、康復護理、醫…

【支持向量機】SVM線性支持向量機學習算法——軟間隔最大化支持向量機

支特向量機(support vector machines, SVM)是一種二類分類模型。它的基本模型是定義在特征空間上的間隔最大的線性分類器。包含線性可分支持向量機、 線性支持向量機、非線性支持向量機。 當訓練數據近似線性可分時,通過軟間隔最大化學習線性分類器, 即為…

面試 — 預準備 — 面試前準備攻略

好記憶不如爛筆頭,能記下點東西,就記下點,有時間拿出來看看,也會發覺不一樣的感受. 只講干貨,不羅里吧嗦! 作為一個軟件從業者,在面試前的準備工作至關重要,能大幅提升你的求職成功…

Oracle停庫shutdown長時間無反應

Oracle停庫shutdown長時間無反應 現象:Oracle停庫卡住,長時間沒有反應。 SQL> shutdown immediate;注:此時切記不可Ctrl+C直接取消!切記不可Ctrl+C直接取消!切記不可Ctrl+C直接取消! 檢查alert_SID.log日志看是哪些會話進程導致的: Shutting down instance (immed…

使用ZYNQ芯片和LVGL框架實現用戶高刷新UI設計系列教程(第十八講

列表部件基本上是一個采用垂直布局的矩形,可向其中添加按鈕和文本。 部件包含: LV_PART_MAIN - 主要的屬性,大部分是這個部件。 LV_PART_SCROLLBAR - 滾動條的屬性。 (1) 添加文本 lv_obj_t * lv_list_add_text(lv_o…

Android Navigation 原理解析

1. nav_graph.xml 如何生成路由表 NavGraph 解析流程與原理 關鍵技術點&#xff1a; XML 解析&#xff1a; 使用 XmlResourceParser 解析 XML 文件 遍歷所有節點&#xff08;<fragment>, <activity>, <navigation>等&#xff09; Destination 創建&#…