Amazon EC2 Allowed AMIs jest teraz zintegrowany z AWS Config

27 sierpnia 2025

Allowed AMIs, ustawienie Amazon EC2 dla całego konta, które umożliwia ograniczenie wykrywania i używania obrazów Amazon Machine Images (AMI) w ramach kont AWS, jest teraz zintegrowane z AWS Config. Teraz można używać reguł AWS Config do automatycznego monitorowania, wykrywania i zgłaszania instancji uruchomionych przy użyciu obrazów AMI, które nie zostały zezwolone przez Allowed AMIs.

Wcześniej trzeba było tworzyć niestandardowe skrypty, aby monitorować uruchamianie instancji i oceniać wpływ włączenia funkcji Allowed AMIs. Teraz, dzięki integracji funkcji Allowed AMIs z AWS Config, można śledzić i wykrywać instancje niezgodne z przepisami, korzystając z nowej reguły AWS Config. Wykorzystując tę regułę w połączeniu z funkcją trybu audytu funkcji Allowed AMIs, można uzyskać cenne informacje na temat wzorców uruchamiania instancji i zidentyfikować potencjalne problemy przed wprowadzeniem bardziej rygorystycznych kontroli. Reguła ta skanuje istniejące instancje i monitoruje uruchamianie nowych instancji, oznaczając instancje uruchomione przy użyciu niezatwierdzonych obrazów AMI. Funkcja ta umożliwia proaktywne identyfikowanie i usuwanie naruszeń przed włączeniem funkcji Allowed AMIs na kontach, upraszczając zarządzanie środowiskiem AWS.

Domyślnie reguła ta jest wyłączona dla wszystkich kont AWS. Można ją włączyć za pomocą AWS CLI, SDK lub konsoli. Aby dowiedzieć się więcej, odwiedź naszą dokumentację.

Case Studies
Referencje

Hostersi odpowiadali za migrację naszej platformy Nsflow do środowiska Amazon Web Services, opartego na klastrach Kubernetes. Proces został przeprowadzony z zachowaniem pryncypiów CI/CD, zapewniających sprawną migrację. Współpracę z Hostersami oceniamy wysoko, ze szczególnym naciskiem na profesjonalizm, elastyczność i zaangażowanie osób biorących udział w procesie. Jesteśmy bardzo zadowoleni ze współpracy i polecamy firmę Hostersi jako rzetelnego i profesjonalnego partnera, o rozbudowanych kompetencjach w obszarze AWS i Kubernetes.

Tomasz Kowalczyk
CEO NeuroSYS Sp. z o.o.
W skrócie o nas
Specjalizujemy się w dostarczaniu rozwiązań IT w obszarach projektowania infrastruktury serwerowej, wdrażania chmury obliczeniowej, opieki administracyjnej i bezpieczeństwa danych.