タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

devopsとcloudtrailに関するkiririmodeのブックマーク (1)

  • CloudTrail のログに何かされたら気づける仕組みを考えた - sorta kinda...

    令和元年もよろしくお願いします。那須です。 久々に AWS の普段気にしないことの勉強をしています。 普段気にしない AWS サービスといえば、やっぱり CloudTrail ですよね? CloudTrail のドキュメントを改めて読み返していたら、↓こんなドキュメントを見つけました。 docs.aws.amazon.com ログを S3 や CloudWatch Logs に書き込めるのはご存知だと思いますが、その出力されたログがそもそも改ざんされない前提で運用されてませんか? 私はそうしてました。 今回は、CloudTrail のログが改ざんされたり削除されたりした場合に気づける仕組みを考えてみましょう。 CloudTrail ログファイルの整合性チェックスクリプト このためだけに EC2 インスタンスを起動するのもちょっと違うなーと思うので、Lambda で動くようにしてみました。

    CloudTrail のログに何かされたら気づける仕組みを考えた - sorta kinda...
    kiririmode
    kiririmode 2020/05/30
    CloudTrailの整合性検証を有効にして、Lambdaで定期的に改ざんを確認する仕組み
  • 1