AWSのコンソール上から、ネットワークACL及びセキュリティグループに定義された各ルールの設定(更新)日時を確認する方法
2024.09.17
困っていた内容
AWSのコンソール上から、ネットワークACL及びセキュリティグループに定義された各ルールの設定(更新)日時を確認することは可能でしょうか?
どう対応すればいいの?
AWS Config のリソースタイムラインから確認できます。
以下のような手順で確認が可能です。
①AWS Config の画面へ移動する
②左ペインの「リソース」を選択する
③「リソースタイプ」の項目で「AWS EC2 SecurityGroup」または「AWS EC2 NetworkAcl」を選択する
④「適用」をクリックする
⑤確認したいリソースを選択し、右上の「リソースタイムライン」を選択する
実際にセキュリティグループを変更して検証したところ、90日以内の設定変更履歴には 「設定変更」の日時に加えて「CloudTrail イベント」の日時が記載され、
正確な設定変更の時刻は「CloudTrail イベント」に記録されるという結果になりました。
「設定変更」には具体的なJSONの変更履歴が残り、時刻としては設定変更の時刻より1分ほど遅れた時刻が記載されていました。