CDK Construct Audit Trail Logging

CDK Construct Audit Trail Logging คืออะไร

AWS CDK (Cloud Development Kit) เป็น Infrastructure as Code (IaC) framework ที่ใช้ภาษา programming จริง (TypeScript, Python, Java, C#) สร้าง AWS resources แทนการเขียน YAML/JSON CDK Construct เป็น building block พื้นฐานของ CDK ที่ encapsulate AWS resources และ configuration Audit Trail Logging คือการบันทึกทุกการเปลี่ยนแปลงของ infrastructure เพื่อ compliance, security และ troubleshooting การสร้าง CDK Construct สำหรับ audit trail ช่วยให้ทุก stack ที่ deploy มี logging built-in อัตโนมัติ

FAQ - คำถามที่พบบ่อย
Q: CDK กับ Terraform อันไหนดีกว่า?
A: CDK: ดีถ้าใช้ AWS เท่านั้น + ทีมถนัด TypeScript/Python — IDE support ดี, type safety, reusable constructs Terraform: ดีถ้าใช้ multi-cloud (AWS + GCP + Azure) — HCL ง่าย, community ใหญ่, mature CDK ดีกว่า: complex logic, loops, conditions, custom constructs Terraform ดีกว่า: multi-cloud, simple infra, team ไม่ถนัด programming
Q: CloudTrail เก็บ logs อะไรบ้าง?
A: Management Events: ทุก API call ที่เปลี่ยนแปลง AWS resources (CreateInstance, DeleteBucket, etc.) Data Events: S3 object-level operations (GetObject, PutObject), Lambda invocations Insights Events: ตรวจจับ unusual API activity patterns ไม่เก็บ: data ภายใน resources (เช่น เนื้อหาของ S3 objects, database queries)
Q: Audit trail จำเป็นสำหรับ compliance อะไรบ้าง?
A: SOC 2: ต้องมี audit trail สำหรับ system changes + access PCI DSS: ต้อง log ทุก access ต่อ cardholder data HIPAA: ต้อง audit trail สำหรับ PHI access ISO 27001: ต้อง logging + monitoring สำหรับ security events GDPR: ต้อง track data processing activities CloudTrail + DynamoDB audit table ตอบโจทย์ compliance ได้ครบ
Q: CDK Construct publish เป็น library ได้ไหม?
A: ได้ — publish เป็น npm package (TypeScript) หรือ PyPI package (Python) ข้อดี: ทุกทีมใช้ audit trail construct เดียวกัน — consistency ข้ามทุก stacks วิธี: สร้าง construct library → publish → import ใน stacks ทุกอัน ตัวอย่าง: pip install my-audit-construct → from my_audit import AuditTrailConstruct





