AWSのコンソール上から、ネットワークACL及びセキュリティグループに定義された各ルールの設定(更新)日時を確認する方法

AWSのコンソール上から、ネットワークACL及びセキュリティグループに定義された各ルールの設定(更新)日時を確認する方法

Clock Icon2024.09.17

困っていた内容

AWSのコンソール上から、ネットワークACL及びセキュリティグループに定義された各ルールの設定(更新)日時を確認することは可能でしょうか?

どう対応すればいいの?

AWS Config のリソースタイムラインから確認できます。
以下のような手順で確認が可能です。

①AWS Config の画面へ移動する
②左ペインの「リソース」を選択する
③「リソースタイプ」の項目で「AWS EC2 SecurityGroup」または「AWS EC2 NetworkAcl」を選択する
④「適用」をクリックする
⑤確認したいリソースを選択し、右上の「リソースタイムライン」を選択する

実際にセキュリティグループを変更して検証したところ、90日以内の設定変更履歴には 「設定変更」の日時に加えて「CloudTrail イベント」の日時が記載され、
正確な設定変更の時刻は「CloudTrail イベント」に記録されるという結果になりました。
「設定変更」には具体的なJSONの変更履歴が残り、時刻としては設定変更の時刻より1分ほど遅れた時刻が記載されていました。
スクリーンショット 2024-08-27 134417

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.