AWS DevOps 通過Config自動審計Security Group配置——下篇

再講一下背景, 這個實驗的一個場景是,運維同事設計安全組Security Group的時候,打開了除了HTTP和HTTPS的入口訪問權限。其他協議或端口如果打開,除了審計不通過的同時,會自動觸發一個函數將它修改成我們定義好的權限。(如果你瞭解一些Lambda就會非常清楚這個邏輯了) 邏輯是: 修改,添加或已有的Security —— 觸發Config的審計—— 觸發Lambda來修改正確的規則(這
相關文章
相關標籤/搜索