AWS自动修复
开源应用程序可通过使用AWS Config立即修复常见的安全问题。
目录
关于
自动修复
通过SQS队列auto-remediate-config-compliance触发自动修复功能。 SQS队列通过CloudWatch Event auto-remediate-config-compliance remediate auto-remediate-config-compliance从AWS Config中填充了合规性负载。 CloudWatch Event的目的是过滤掉AWS Config生成的所有与违规有关的消息。
触发Lambda函数后,它将尝试修复安全问题。 如果修复失败,则事件有效负载将发送到死信队列(DQL)SQS队列auto-remediate-dlq 。 每次将有效负载发送到DLQ时,属性try_count都会增加到SQS消息中。 一旦该计数超过Lambda函数附加的RETRYCOUNT变量,该消息将不再发送到DLQ。
如果对传入的AWS Config事件不存在任何补救措施,则AWS Config有效负载将被发送到SNS主题auto-remedia
1