Construire une Infrastructure de Journalisation Sécurisée et Évolutive avec AWS CloudWatch et Lambda

ADVANCED
90 minutes
5 tâches

Dans cet atelier, vous apprendrez à configurer et déployer un système de journalisation sécurisé et évolutif utilisant AWS CloudWatch et AWS Lambda. Vous suivrez un scénario impliquant une startup en pleine croissance "Data Insights" qui doit améliorer ses capacités de journalisation pour des raisons de sécurité et de performance. L'atelier vous guidera à travers la création d'une architecture de journalisation qui agrège les journaux de divers services AWS, les chiffre en toute sécurité et fournit une surveillance et des alertes en temps réel. Cet atelier inclut des sujets avancés tels que les déclencheurs Lambda, le chiffrement des données de journal avec AWS KMS, et l'utilisation de filtres de métriques pour surveiller les métriques de performance clés. Vous acquerrez une expérience pratique en traitant le cycle de vie complet des journaux, de l'ingestion à l'analyse, en utilisant CloudWatch et d'autres services AWS pour assurer une observabilité exhaustive, un respect des normes de sécurité et une efficacité opérationnelle. Cette session simule un environnement de production où des informations en temps réel peuvent considérablement améliorer la prise de décision de l'entreprise.

Scénario

Data Insights, une entreprise d'analyse en pleine croissance rapide, doit mettre en œuvre une architecture de journalisation robuste et sécurisée pour gérer des quantités croissantes de données provenant de multiples services AWS. La solution de journalisation doit garantir la confidentialité des données et la conformité tout en fournissant des analyses en temps réel pour soutenir les opérations commerciales et les audits de sécurité.

Objectifs d'Apprentissage

  • Configurer AWS CloudWatch pour l'agrégation des journaux à travers plusieurs services.
  • Déployer des fonctions AWS Lambda pour automatiser le traitement des journaux et les alertes.
  • Implémenter le chiffrement des journaux avec AWS KMS pour la conformité sécuritaire.
  • Créer des métriques et des tableaux de bord CloudWatch pour la surveillance en temps réel.

tâches (5)

tâche 1: Créer un groupe de journaux CloudWatch et un flux de journal.

15 min

tâche 2: Déployer une fonction AWS Lambda pour le traitement des journaux.

25 min

tâche 3: Configurer AWS KMS pour le chiffrement des données de journal.

20 min

tâche 4: Créer un tableau de bord CloudWatch pour les métriques de journaux.

30 min

tâche 5: Configurer des alarmes CloudWatch pour surveiller le volume des journaux et les erreurs Lambda.

25 min

Prérequis

  • Compréhension de base des services AWS CloudWatch et des journaux.
  • Familiarité avec les fonctions AWS Lambda et les déclencheurs.
  • Connaissance AWS KMS et des pratiques de cryptage.

Compétences Testées

Configurer AWS CloudWatch pour l'agrégation des journaux.Automatiser le traitement des journaux avec AWS Lambda.Implémenter AWS KMS pour le chiffrement des journaux.Construire des tableaux de bord CloudWatch pour la surveillance.
    Construire une Infrastructure de Journalisation Sécurisée et Évolutive avec AWS CloudWatch et Lambda - Hands-On Lab - CertiPass