はじめに
AWS SOAのラボ試験対策の備忘録として投稿します。
今回はVPCフローログが設定してあることを確認するConfigルールの設定、フローログを作成していきます。
ついでにフローログの送信先となるS3バケットも作成していきます。
Configルールの作成
VPCフローログを作成する
フローログ送信用のS3バケットを作成する
-
バケットの設定をする
ルール非準拠VPCのフローログを作成する
-
作成したConfigルール[vpc-flow-logs-enabled]の画面に移動し、フローログを作成したいVPCを選択する
※非準拠リソースは2つあるが今回は1つだけ作成
-
フローログの設定をしていく
Configルールの再評価
無事フローログの確認Configルールとフローログの作成が完了しました!!!
おわりに
Configルールは他にもいっぱいあるが、選べば説明文も出てくるから何とかなりそう
ただ英語だから読み取れるかどうか、、