AWS Config
cloudDéfinition
Service d'inventaire et d'audit de la configuration des ressources AWS, enregistrant l'historique des changements et évaluant la conformité via des règles prédéfinies ou personnalisées.
Description
AWS Config est le service d'inventaire continu et d'évaluation de la conformité des ressources AWS. Il maintient un historique complet des configurations (Configuration Items) et évalue en permanence les ressources contre des règles prédéfinies ou personnalisées via AWS Config Rules.
Contexte cloud
Les règles managées couvrent des cas d'usage critiques : s3-bucket-public-read-prohibited, encrypted-volumes, iam-root-access-key-check. Les règles personnalisées s'écrivent en Lambda. Les Conformance Packs (CIS, PCI DSS, HIPAA) permettent un déploiement groupé de règles de conformité.
Points clés
- Remediation automatique : associer une action SSM Automation à chaque règle non conforme
- Configuration Aggregator pour consolider la conformité de plusieurs comptes AWS Organizations
- API :
aws configservice get-compliance-details-by-config-rule --config-rule-name RULEpour audit programmatique
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis