Postagens

Mostrando postagens com o rótulo CloudTrail

AWS KMS: Chave Gerenciada pela AWS ou CMK? Guia Prático para Criptografia no S3

Você acabou de habilitar a criptografia no seu bucket S3 e se deparou com a escolha entre AWS Managed Key e Customer Managed Key (CMK) — e a diferença não é apenas de nomenclatura. A decisão impacta diretamente controle operacional, custos de API e capacidade de auditoria. Este guia sobre AWS KMS resolve essa escolha com critérios objetivos. TL;DR — AWS KMS: Chave Gerenciada pela AWS vs. CMK Critério AWS Managed Key Customer Managed Key (CMK) Custo de armazenamento Gratuito ~$1/mês por chave Custo por chamada de API Cobrado normalmente Cobrado normalmente Controle de política de chave Não Sim (total) Rotação automática A cada 1 ano Opcional (configurável) Compartilhamento entre contas Não Sim Auditoria granular via CloudTrail ...

Quem Deletou Meu EC2? Rastreando TerminateInstances com CloudTrail

Uma instância EC2 sumiu em produção e ninguém assume a responsabilidade. Antes de escalar o incidente, o primeiro passo é consultar o CloudTrail — ele registra cada chamada de API na sua conta, incluindo exatamente quem executou o TerminateInstances e quando. TL;DR — Resumo Rápido Etapa O que fazer 1 Abrir o CloudTrail Event History no console ou usar a CLI 2 Filtrar pelo nome do evento TerminateInstances 3 Identificar o campo userIdentity no evento retornado 4 Confirmar ARN, tipo de principal e hora exata da ação Como o CloudTrail Registra Ações de EC2 O CloudTrail captura chamadas de API feitas à AWS — via console, CLI, SDK ou serviços internos. Para o EC2, cada ação de controle (criar, parar, terminar instância) gera um evento de gerenciamento ( management event ) que fica disponível no Event History por 90 dias, sem necessidade de configurar uma trail separada. O evento TerminateInstances ...