A.使用IAM策略來(lái)限制用戶或其他自動(dòng)化實(shí)體基于一組特定的預(yù)先批準(zhǔn)的AMI(例如,由Information Security以特定方式標(biāo)記的AM1)啟動(dòng)EC2實(shí)例的能力
B.將Amazon Inspector中的常規(guī)掃描與自定義評(píng)估模板一起使用,以確定運(yùn)行Amazon Inspector代理的EC2實(shí)例是否基于預(yù)先批準(zhǔn)的AM1。如果不是,請(qǐng)關(guān)閉實(shí)例,并通過(guò)電子郵件通知安全信息
C.僅允許使用集中式DevOps團(tuán)隊(duì)啟動(dòng)EC2實(shí)例,該團(tuán)隊(duì)通過(guò)內(nèi)部票務(wù)系統(tǒng)的通知獲得工作包。用戶使用此票證工具請(qǐng)求資源,該票證工具具有手動(dòng)信息安全批準(zhǔn)步驟,以確保僅從批準(zhǔn)的AMls啟動(dòng)EC2實(shí)例
D.使用AWS Config規(guī)則來(lái)發(fā)現(xiàn)基于未經(jīng)批準(zhǔn)的AMI啟動(dòng)的EC2實(shí)例,觸發(fā)AWS Lambda函數(shù)以自動(dòng)終止實(shí)例,并向Amazon SNS主題發(fā)布消息以通知Information Security這已發(fā)生
E.使用預(yù)定的AWS Lambda函數(shù)掃描虛擬私有云(VPC)中正在運(yùn)行的實(shí)例的列表,并確定其中是否基于未經(jīng)批準(zhǔn)的AMls。將消息發(fā)布到SNS主題,以通知Information Security發(fā)生了這種情況,然后關(guān)閉實(shí)例