使用 Amazon Config 跟踪配置更改 - Amazon CloudFront
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Amazon Config 跟踪配置更改

您可以使用记录Amazon Config CloudFront 分配设置更改的配置更改。例如,您可以捕获对分配状态、价格级别、源、地理限制设置和 Lambda@Edge 配置的更改。

注意

Amazon Config不记录串 CloudFront 流分配的键值标签。

设置Amazon Config为 CloudFront

设置时Amazon Config,您可以选择录制所有支持的Amazon资源,也可以仅指定某些资源来记录配置更改,例如仅记录更改 CloudFront。要查看支持的特定资源 CloudFront,请参阅《Amazon Config开发人员指南》中支持的Amazon资源类型列表。

要跟踪您的 CloudFront 发行版的配置更改,您必须登录美国东部(弗吉尼亚北部)公共区域的Amazon控制台。

注意

使用 Amazon Config 记录资源可能会有延迟。Amazon Config 仅在发现资源后记录资源。

使用Amazon Config CloudFront 进行设置 Amazon Web Services Management Console
  1. 登录到 Amazon Web Services Management Console,然后通过以下网址打开 Amazon Config 控制台:https://console.aws.amazon.com/config/

  2. 选择 Get Started Now

  3. 设置页面上,为要记录的资源类型指定您希望 Amazon 记录的 Amazon Config 资源类型。如果您只想记录 CloudFront 更改,请选择 “特定类型”,然后在 “特定类型” 下CloudFront选择要跟踪其更改的分发或串流分发。

    要添加或更改要跟踪的分配,请在完成初始设置后选择左侧的设置

  4. 为 Amazon Config指定额外的必需选项:设置一个通知,为配置信息指定一个位置,然后添加用于评估资源类型的规则。

有关更多信息,请参阅 Amazon Config 开发人员指南中的使用控制台设置 Amazon Config

要Amazon Config使用Amazon CLI或 CloudFront 使用 API 进行设置,请参阅以下内容之一:

查看 CloudFront 配置历史记录

在 Amazon Config 开始记录您的分配的配置更改后,您可以获取为 CloudFront 配置的任何分配的配置历史记录。

您可以使用以下任一方式查看配置历史记录:

例如,要从 Amazon Config 中获取所有分配的列表,您可以运行类似于下面的 CLI 命令:

aws configservice list-discovered-resources --resource-type AWS::CloudFront::Distribution