通知任何未加密的Amazon RDS数据库或Amazon EBS卷

时间:2017-06-14 07:40:43

标签: amazon-web-services amazon-rds

我希望实现一个解决方案,以便在发生以下事件时检测并通知:

  1. 创建未加密的RDS存储
  2. 创建未加密的EBS卷
  3. 有人可以帮我吗?

1 个答案:

答案 0 :(得分:0)

看看AWS Config Rules

  

AWS Config提供 AWS托管规则,这是AWS Config用于评估您的AWS资源是否符合常见最佳做法的预定义可自定义规则。例如,您可以使用托管规则快速开始评估您的Amazon Elastic Block Store(Amazon EBS)卷是否已加密,或者是否将特定标记应用于您的资源

预建规则包括:

您还可以Develop Custom Rules for AWS Config

  

您可以开发自定义规则并将其添加到AWS Config。您将每个自定义规则与 AWS Lambda函数相关联,该函数包含评估您的AWS资源是否符合规则的逻辑。

     

您将此功能与您的规则相关联,并且规则会响应配置更改或定期调用该功能。然后,该函数会评估您的资源是否符合您的规则,并将其评估结果发送到AWS Config。