助け合いフォーラム
この問題はプレミアムコンテンツです。
AWS ConfigとAWS CloudTrailの違い
※問題の質問ではありません。
※類問30335
上記表題の違いを整理したいので質問させてください。
AWS Configは、AWSリソースの設定を管理し、記録・評価するサービスで、AWS CloudTrailは操作を記録するものと認識しています。
30207の問題ではAWS Configが正解ですがAWS CloudTrailでも同様のことが出来ないでしょうか?
もし不可能で一部のみ可能であればその可能範囲も教えて頂ければと思います。
30207の問題であれば、設定の確認に関してはAWS Configができ、構成変更の記録だけであればAWS ConfigでもAWS CloudTrailでも確認ができるのではと考えております。
変な質問かもしれませんがご教授頂けますと幸いです。
まず「AWS Config」と「AWS CloudTrail」の違いについて、おそらくysatoagさんも理解されてると思いますが
・AWS Config … 「AWSリソース」の設定を管理して記録・評価する
・AWS CloudTrail … 「AWSユーザー」の操作を記録する
という違いがあります。
30207の問題ではAWS Configが正解ですがAWS CloudTrailでも同様のことが出来ないでしょうか?
作成済みのS3バケットに対して、パブリックでの書き込みアクセスを許可されていないことと、バージョン管理が有効化されているかを確認する必要がある。また、今後の構成変更はすべて記録したい。
30207の問題であれば、設定の確認に関してはAWS Configができ、構成変更の記録だけであればAWS ConfigでもAWS CloudTrailでも確認ができるのではと考えております。
ご認識のとおり、現時点でのAWSリソースに対する設定確認はAWS Configができます。(CoudTrailですでに操作記録を取っている場合は、それを追跡して確認できますが)
そして構成変更の記録は、AWS ConfigでもAWS CloudTrailでもできます。(主体がAWSリソースか、AWSユーザーかの違いです)
実際にAWS ConfigはAWS CloudTrailと連携しているので、AWS CloudTrailで取得された操作は、AWS Configでも管理されています。
https://docs.aws.amazon.com/ja_jp/config/latest/developerguide/security-logging-and-monitoring.html
https://aws.amazon.com/jp/config/faq/ 「Q: AWS Config は AWS CloudTrail とどのように連携しますか?」
コメント
この投稿に対して返信しませんか?
b birdpixy
2022/11/12 02:27
すみません、ちょっと誤解がありました。 > 実際にAWS ConfigはAWS CloudTrailと連携しているので、AWS CloudTrailで取得された操作は、AWS Configでも管理されています。 管理されているというよりは、Configを通してCloudTrailの情報(誰がその設定をしたか)を参照できるのだと思います。