文档历史记录 - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

下表介绍了对 Amazon Config 的文档的一些重要更改。如需对此文档更新的通知,您可以订阅 RSS 源。

  • API 版本:2014-11-12

  • 最新文档更新:2023 年 7 月 10 日

变更说明日期

Amazon Config支持新的资源类型

在此版本中,您可以Amazon Config用来记录对新的亚马逊 Kinesis、亚马逊弹性计算云(亚马逊 EC2)、亚马逊 Pinpoint、亚马逊简单存储服务(亚马逊 S3)、亚马逊虚拟私有云(亚马逊 VPC)、亚马逊 Kendra、Amazon Connect、、Amazon CloudFormation、Amazon AppConfigAmazon App MeshAmazon App Runner、和Amazon Database Migration Service(Amazon DMS)资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2023年7月10日

组织合规包的服务限制有所增加

在此版本中,每个账户Amazon Config支持所有一致性包中的每个区域 350 Amazon Config 条规则,每个组织支持 350 Amazon Config 条组织规则。有关更多信息,请参阅 Service Limits

2023 年 6 月 13 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在授予亚马逊托管工作流程的额外权限,适用于 Amazon Connect Amazon Amplify、Prometheus 的亚马逊托管服务Amazon App Mesh、亚马逊 Athena、、、、、亚马逊、Amazon Batch亚马逊 DynamoDB Amazon CodeArtifact、亚马逊CodeGuru弹性计算云(亚马逊 EC2)、亚马逊 E CloudWatch vidnely、Amazon Forecast、,,,Amazon Identity and Access Management(IAM)、Amazon Lightsail、亚马逊 Lightsail、Amazon Logs、Amazon 0 1 2 3 4 5 6Elemental MediaConnect MediaTailor、AWS Elemental、亚马逊 Pinpoint、亚马逊虚拟私有云 (亚马逊 VPC) QuickSight、亚马逊 Personalize Amazon Migration Hub Refactor Spaces、亚马逊、亚马逊简单存储服务 (亚马逊 S3) SageMaker、亚马逊和 Amazon Transfer FamilyAmazon CloudFormationAmazon CloudTrailAmazon Directory ServiceAmazon OrganizationsAmazon IoT GreengrassAmazon Ground StationCloudWatch 有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 6 月 13 日

Amazon Config按资源类型记录例外情况

在此版本中,Amazon Config允许您将特定类型的Amazon资源排除在库存跟踪和合规性监控之外,同时仍可以跟踪当前可用的所有其他支持的资源类型Amazon Config,包括将来会添加的资源类型。您可以使用此功能将精力集中在受合规性和治理标准约束的关键资源上。

配置记录器和录制组的 API 更新向后兼容,这意味着它们可以与 PutConfigurationRecorderAPI 的先前版本一起使用。您可以继续以与以前完全相同的方式管理记录哪些资源类型,而无需使用更新或新的 API。

添加了以下数据类型:

以下数据类型已更新:

开发者指南中的以下页面已更新:

2023 年 6 月 9 日

Amazon Config支持新的资源类型

在此版本中,您可以Amazon Config用来记录新的亚马逊弹性容器服务 (亚马逊 ECS)、亚马逊密钥空间(适用于 Apache Cassandra)(亚马逊密钥空间)、、、、、Amazon Signer亚马逊 AppStream 2.0、亚马逊弹性计算云(亚马逊 EC2)Amazon CodeArtifact、亚马逊 E CloudWatch videnty、亚马逊预测、Amazon Identity and Access Management (IAM)、亚马逊 Kinesis Data Firehose 资源类型的配置更改。Amazon Amplify Amazon App Mesh Amazon App Runner 0 1SageMakerAmazon Transfer Family 有关更多信息,请参阅支持的资源类型

2023年6月5日

Amazon Config支持新的资源类型

在此版本中,您可以使用该版本记录Amazon Config对全新、亚马逊弹性计算云 (Amazon EC2) Amazon Route 53 Resolver、Amazon IoT无线、、、、亚马逊、亚马逊 Redshift AppFlow、Amazon Pinpoint、Amazon IoTAmazon AppConfig、EC2 Image Builder CloudWatch、亚马逊Amazon PanoramaSageMaker、亚马逊 ECR 和 0 资源类型的配置更改。 1 2 3Amazon Network ManagerAmazon Device FarmAmazon Ground StationAmazon Audit Manager 有关更多信息,请参阅支持的资源类型

2023 年 5 月 5 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config将配置更改记录到AWS::NetworkFirewall::TLSInspectionConfiguration。有关更多信息,请参阅支持的资源类型

2023 年 5 月 1 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为Amazon Amplify、Amazon App Mesh、亚马逊、亚马逊、亚马逊、亚马逊 Elastic Com CloudFront pute Cloud Amazon CodeArtifact、亚马逊 Kendra、亚马逊 Macie、亚马逊 Route 53、亚马逊、亚马逊 Pinpoint SageMaker Amazon Transfer Family、Resilence Hub Amazon Migration Hub、 0 亚马逊 1、 2 目录服务等授予额外权限。 3 4Amazon App RunnerAmazonCloudWatchAmazonAmazon WAF 有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 4 月 13 日

组织合规包的服务限制有所增加

在此版本中,Amazon Config支持所有组织一致性包中的每个账户 350 Amazon Config 条规则。有关更多信息,请参阅 Service Limits

2023 年 4 月 3 日

Amazon Config支持新的资源类型

在此版本中,您可以Amazon Config用来记录对全新 Amazon AppStream 2.0、Aut Amazon o Scaling、Amazon Connect 亚马逊弹性计算云、亚马逊、Kinesis 视频流EventBridge、HealthLake Lookout for Vision、Amazon IoT TwinMaker Network Manager、Amazon Pinpoint、Amazon Route 53 应用程序恢复控制器和资源类型的配置更改。Amazon RoboMaker有关更多信息,请参阅支持的资源类型

2023 年 4 月 3 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在授予亚马逊、亚马逊 AppStream 2.0、亚马逊、亚马逊AppFlow、亚马逊、、、Amazon App Runner、亚马逊弹性计算云(亚马逊 CloudFront EC2)CloudWatch、Amazon CodeArtifact亚马逊 E CloudWatch videnly 0、亚马逊预测、(IAM)、Amazon MemoryDB for Redis、亚马逊 Pinpoint 1、、亚马逊关系数据库服务 2(亚马逊 RDS)、 3 亚马逊 Redshift 和亚马逊的亚马逊托管工作流程的额外权限。 4 5 6 7 8Amazon CloudFormationAmazon CodeCommitAmazon Device FarmAmazon Ground StationAmazon Identity and Access ManagementAmazon IoTAmazon Network ManagerAmazon PanoramaSageMaker 有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 3 月 30 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为其授予额外权限Amazon Audit Manager。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 3 月 3 日

Amazon Config支持新的资源类型

在此版本中,您可以Amazon Config用来记录新的 AWS Elemental MediaPackage、亚马逊、(亚马逊EventBridge简单存储服务 (Amazon S3) Amazon IoT、亚马逊弹性计算云 (Amazon EC2)、Amazon Lookout for Metrics、Amazon Lex、、Amazon Budgets Amazon CodeGuru Reviewer 和Amazon RoboMaker资源类型的配置更改。Amazon Device Farm Amazon Route 53 Resolver有关更多信息,请参阅支持的资源类型

2023 年 3 月 2 日

安全 IAM 更新

Amazon Config现在跟踪AWSConfigMultiAccountSetupPolicy政策的更改。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 2 月 27 日

Amazon Config按地区可用性划分的资源覆盖范围

在此版本中,Amazon Config为每种支持的资源类型提供区域信息。有关哪些区域支持哪些资源类型的信息,请参阅按地区可用性划分的资源覆盖范围

2023年2月20日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新的亚马逊互动视频服务 (Amazon IVS)、亚马逊简单存储服务 (Amazon S3)、亚马逊弹性 Kubernetes 服务 (Amazon EKS)、Amazon IoT亚马逊关系数据库服务 (Amazon RDS) 和 Kinesis 数据分析资源类型的配置更改。Amazon Glue有关更多信息,请参阅支持的资源类型

2023 年 2 月 7 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为Apache Airflow、Amazon IoT、亚马逊 AppStream 2.0、亚马逊 Revie CodeGuru wer、亚马逊 Kinesis Video Streams HealthLake、亚马逊 Route 53 应用程序恢复控制器、Amazon Device Farm亚马逊弹性计算云 (Amazon EC2)、亚马逊 Pinpoint、Amazon Identity and Access Management (IAM) GuardDuty、亚马逊和亚马逊日志授予额外权限。 0CloudWatch 有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 2 月 1 日

安全 IAM 更新

作为一项安全最佳实践,该ConfigConformsServiceRolePolicy策略现在删除了对的广泛资源级权限。config:DescribeConfigRules有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 1 月 12 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为Prometheus、、、()、亚马逊弹性计算云Amazon Database Migration Service(亚马逊 EC2Amazon DMS)Amazon Audit Manager、、Amazon Device Farm亚马逊 Lightsail Amazon Directory Service、AWS Elemental MediaPackage、Amazon Glue亚马逊 0、Amazon Route 53 应用程序恢复控制器 1、亚马逊 2 简单存储服务 (Amazon S3) 和亚马逊 Timestream 授予额外权限。 3Amazon IoTAmazon Network ManagerQuickSightAmazon Resource Access Manager 有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2023 年 1 月 10 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新的亚马逊 MQ、、、亚马逊EventBridge架构、Amazon AppConfig亚马逊 Fraud Detector Amazon Cloud9、、Amazon Lightsail Amazon IoT Amazon IoT Analytics、AWS Elemental MediaPackage (MediaPackage)、亚马逊 Route 53 应用程序恢复控制器和资源类型的配置更改。Amazon Resilience Hub 0Amazon Transfer Family 有关更多信息,请参阅支持的资源类型

2023 年 1 月 5 日

Amazon Config规则资源覆盖范围

在此版本中,Amazon Config显示更多Amazon Config托管规则的资源类型覆盖范围。

2022 年 12 月 21 日

Amazon Config规则可发现性

在此版本中,Amazon Config支持 “按评估模式列出的Amazon Config托管规则列表”、“按触发器类型列出的Amazon Config托管规则列表” 和 “按区域可用性列出的Amazon Config托管规则列表” 页面。

2022 年 12 月 21 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新的亚马逊 CloudWatch RUM、亚马逊、亚马逊EventBridgeGuardDuty、亚马逊简单电子邮件服务 (Amazon SES) Amazon Backup、Amazon DataSync、和 Amazon Fault Injection Simulator (Amazon FIS) 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 12 月 9 日

Amazon Config主动合规

在此版本中,Amazon Config支持在资源调配之前主动检查是否符合Amazon Config规则。这允许您在创建或更新资源之前评估资源的配置设置。用于跟踪Amazon Config对资源所做的配置更改(无论是预置还是预置后),并检查您的资源是否与所需的配置相匹配。

添加了以下数据类型:

以下数据类型已更新:

开发者指南中的以下页面已更新:

2022 年 11 月 28 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新的、、EC2 映像生成器Amazon IoT Events、、Amazon Cloud Map、Amazon Route 53 应用程序恢复控制器和亚马逊弹性容器注册表 (Amazon ECR) 资源类型的配置更改。Amazon DataSync Amazon Glue有关更多信息,请参阅支持的资源类型

2022 年 11 月 8 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为其授予额外权限Amazon CloudFormation。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 11 月 7 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为 Amazon Certificate Manager Apache Airflow 的亚马逊托管工作流程、Amazon Amplify、、亚马逊 Keyspaces、亚马逊CloudWatch、Amazon Connect Amazon Glue DataBrew、亚马逊弹性计算云(亚马逊 EC2)、亚马逊 Elastic Kubernetes 服务(亚马逊 EventBridge EKS)Amazon Fault Injection Simulator、亚马逊 FsX、亚马逊 Pinpoint GameLift、亚马逊 FsX 0、亚马逊 Pinpoint 授予额外权限 1 2 3 4 5关系数据库服务 (亚马逊 RDS)、亚马逊 Rekognition Amazon RoboMaker、Amazon Resource Groups、亚马逊 Route 53、亚马逊简单存储服务 (亚马逊 S3) 和。Amazon Cloud Map Amazon Security Token ServiceAmazon AppConfigAmazon IoTAmazon OpsWorksAmazon PanoramaAmazon Resource Access ManagerQuickSight有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 10 月 19 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新的亚马逊弹性计算云 (Amazon EC2)、亚马逊简单电子邮件服务 (Amazon SES)、Amazon AppConfigAmazon Cloud Map、和Amazon DataSync资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 10 月 6 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新 Amazon GuardDuty、Amazon SageMaker Amazon AppSync Amazon Cloud Map、和Amazon DataSync资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 10 月 4 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为其授予额外权限Amazon Glue。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 9 月 14 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为亚马逊AppFlow、亚马逊、亚马逊 RU CloudWatch M、亚马CloudWatch逊 Synth CloudWatch etics、Amazon Connect 客户档案、Amazon Connect Voice ID、Amazon DevOps Guru、亚马逊弹性计算云(亚马逊 EC2)、亚马逊 EC2 Auto Scaling、亚马逊 EMR EventBridge、亚马逊 S EventBridge chemas 0、亚马逊欺诈检测器、亚马逊 Kinesis 数据分析 1、EC2 Image Builder、Amazon Lex、亚马逊授予额外权限Lightsail、亚马逊定位服务、亚马逊 Lookout for Metrics、Amazon Lookout for Metrics、亚马逊 MQ、亚马逊 Nimble StudioAmazon Pinpoint QuickSight、亚马逊 Route 53 应用程序恢复控制器Amazon Route 53 Resolver、亚马逊 SimpleDB、亚马逊简单电子邮件服务 (亚马逊 SES)、亚马逊 Timestream、,,,,,,,,Amazon AppConfigAmazon AppSyncAmazon Auto ScalingAmazon BackupAmazon BudgetsAmazon Cost Explorer0 1 2 3 4Amazon IoT、Amazon IoT AnalyticsAmazon IoT Events、Amazon IoT SiteWise、Amazon IoTTwinMaker、Amazon Lake Formation、Amazon License Manager、Amazon Resilience Hub 0、和 1。Amazon FinSpaceGameLiftAmazon Cloud9Amazon Directory ServiceAmazon DataSyncMediaPackageAmazon GlueAmazon SignerAmazon Transfer Family有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 9 月 7 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在授予亚马逊简单电子邮件服务 (Amazon SES) 和的额外权限Amazon Cloud Map。Amazon DataSync有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 8 月 22 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新的亚马逊 Athena、Amazon Detective、亚马逊SageMaker、亚马逊 Route 53、Amazon Database Migration Service (Amazon DMS)、Amazon Glue、Amazon Key Management Service (Amazon KMS) 和亚马逊简单电子邮件服务 (Amazon SES) 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 8 月 16 日

安全 IAM 更新

ConfigConformsServiceRolePolicy政策现在授予向亚马逊发布指标数据点的权限CloudWatch。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 7 月 25 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为亚马逊弹性容器服务(亚马逊 ECS)、亚马逊、亚马逊 FSx、亚马逊 Kinesis 数据分析EventBridge、亚马逊定位服务、Amazon Kafka 的亚马逊托管直播、亚马逊、亚马逊 Rekognition、亚马逊简单存储服务(亚马逊 S3)QuickSight、亚马逊简单电子邮件服务(亚马逊 SES)Amazon RoboMaker、、、、、、、、、Amazon IAM Identity Center(IAM 身份中心)、EC2 Image Builder Amazon Amplify、Amazon AppConfig EC2 Image Builder 授予额外权限,ElastiCache0 1 2 3 4和弹性负载平衡。Amazon AppSyncAmazon Billing ConductorAmazon DataSyncAmazon Firewall ManagerAmazon Glue有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 7 月 15 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新的亚马逊弹性计算云 (Amazon EC2) 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 7 月 8 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新Amazon Global Accelerator资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 7 月 5 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新 Amazon SageMaker 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 6 月 29 日

Amazon Config支持新的资源类型

在此版本中,您可以使用该版本记录Amazon Config对适用于 Apache Kafka(亚马逊 MSK)、亚马逊 Route 53、亚马逊、、(IAM Access Analyz WorkSpaces er)Amazon Batch、Amazon Identity and Access Management Access Analyzer () 和弹性负载平衡资源类型的新亚马逊托管流媒体的配置更改。Amazon Database Migration Service Amazon DMS Amazon Step Functions有关更多信息,请参阅支持的资源类型

2022 年 6 月 14 日

Amazon Config 与 Amazon Security Hub 集成

在此版本中,您可以在中查看Amazon Config托管和自定义规则评估的结果Amazon Security Hub。Security Hub 将规则评估转化为调查结果,提供有关受影响资源的更多信息,例如亚马逊资源名称 (ARN) 和创建日期。这些发现可以与其他 Security Hub 调查结果一起查看,从而全面概述您的安全状况。有关更多信息,请参阅将规则评估发送到 Security Hub

2022 年 6 月 7 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为亚马逊 Athena、Amazon Detective GuardDuty、亚马逊 Macie、亚马逊简单电子邮件服务 (亚马逊 SES)、Amazon Glue、Amazon Resource Access Manager (Amazon RAM) 和授予额外权限。Amazon IAM Identity Center有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 5 月 31 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新 Amazon SageMaker 和Amazon Step Functions资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 5 月 26 日

Amazon Config规则的组成部分

在此版本中,Amazon Config引入了 “Amazon Config规则组件” 页面。该页面讨论了规则定义的结构、规则元数据以及如何使用规则开发工具包 (RDK) 和Amazon Config规则开发工具库 (rdkLib) 使用 Python 编写Amazon Config规则的最佳实践。

2022 年 5 月 9 日

组织合规包的服务限制有所增加

在此版本中,Amazon Config支持所有组织一致性包中的每个账户 180 Amazon Config 条规则。有关更多信息,请参阅 Service Limits

2022 年 5 月 6 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予额外权限,以获取有关所有或指定Amazon CloudTrail事件数据存储 (EDS) 的信息、获取有关所有或指定Amazon CloudFormation资源的信息、获取 DynamoDB Accelerator (DAX) 参数组或子网组的列表、获取有关Amazon Database Migration Service当前正在访问的区域中您的账户的复制任务的信息,以及获取指定类型的所有策略Amazon Organizations的列表。Amazon DMS有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 4 月 7 日

Amazon Config自定义策略规则

在此版本中,Amazon Config允许您使用 Amazon CloudFormation Guard (guard) 创建Amazon Config自定义策略规则。Guard 是一种允许您编写强制执行的策略的policy-as-code语言,Amazon Config无需创建 Lambda 函数来管理您的自定义规则。使用 Guard 策略编写的规则可以从Amazon Config控制台创建,也可以使用Amazon Config规则 API 创建。

开发者指南中的以下页面已更新:

以下数据类型已更新:

2022 年 4 月 22 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新 Amazon EMR SecurityConfiguration 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 3 月 31 日

Amazon Config与亚马逊CloudWatch指标集成

在此版本中,Amazon Config现在支持在Amazon Config控制面板页面CloudWatch中跟踪您在亚马逊的Amazon Config使用情况和成功指标。CloudWatchmetrics 是一项监控服务,可提供有关系统性能的数据,包括搜索、绘制和生成有关Amazon资源指标的警报的功能。在Amazon Config控制面板中,您可以查看哪些流量推动了您的Amazon Config使用量,以及工作流程中出现的故障的关键指标。

以下页面已更新:

2022 年 3 月 29 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对新 Amazon D GuardDuty etector 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 3 月 24 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为其授予额外权限Amazon CloudFormation。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 3 月 14 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新的 Amazon Elastic 容器注册表公共资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 3 月 4 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新的 Amazon Elastic Compute Cloud 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 2 月 28 日

在Amazon Config更新中记录和监控

在此版本中,Amazon Config更新了 “Amazon Config使用亚马逊EventBridge事件监控” 页面,以取代对亚马逊CloudWatch事件的引用。亚马逊EventBridge是管理活动的首选方式。CloudWatch事件和EventBridge与底层服务和 API 相同,但EventBridge提供更多功能。您在 CloudWatch 或 EventBridge 中所做的更改将显示在每个控制台中。如需更多性能,请参阅亚马逊EventBridge

2022 年 2 月 24 日

Amazon的软件开发工具包页面 Amazon Config

在此版本中,Amazon Config引入了 “Amazon Config与 S Amazon DK 一起使用” 页面。 Amazon软件开发套件 (SDK) 可用于许多流行的编程语言。每个软件开发工具包都提供 API、代码示例和文档,使开发人员能够更轻松地以其首选语言构建应用程序。

2022 年 2 月 24 日

安全 IAM 角色信任策略更新

在此版本中,Amazon Config更新了 IAM 信任策略声明,在信任策略中加入了安全保护措施,限制使用sourceARN和/或 Amazon Security Token Service (Amazon STS) 操作sourceAccountId的访问权限。这有助于确保 IAM 角色信任策略仅代表预期用户和场景访问您的资源。

以下页面已更新:

2022 年 2 月 18 日

对全球资源类型记录的更改

Amazon Config现在更改了录制中Amazon Config记录新的全局资源类型的方式。全局资源类型是不需要您在创建时指定区域的Amazon资源。在此更改之前,Amazon Config已在中记录了所有支持区域中的全局资源类型Amazon Config。在此更改之后,已载入Amazon Config录制的新全球资源类型将仅记录在商业分区的服务主区域和分区的 AmazonGovCloud(美国西部)中。Amazon GovCloud (US)现在,您只能在这些新的全球资源类型所在区域和 AmazonGovCloud(美国西部)中查看其配置项目。有关 2022 年 2 月之后加入的全球资源类型的主区域列表,请参阅 “记录所有支持的资源类型” 页面上的表格。

2022 年 2 月 18 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予以下权限:获取有关 Elastic Beanstalk 环境的详细信息以及对指定 Elastic Beanstalk 配置集的设置的描述、获取OpenSearch或 Elasticsearch 版本的映射、描述数据库的可用的 Amazon RDS 选项组以及获取有关部署配置的信息。CodeDeploy现在,此策略还授予以下权限:检索与Amazon账户关联的指定备用联系人、检索有关Amazon Organizations策略的信息、检索 Amazon ECR 存储库策略、检索有关存档Amazon Config规则的信息、检索 Amazon ECS 任务定义系列列表、列出指定子 OU 或账户的根或父组织单位 (OU) 以及列出与指定目标根、组织单位或账户相关的策略。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022 年 2 月 10 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予创建 Amazon CloudWatch 日志组和流以及向已创建的日志流写入日志的权限。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2022年2月2日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录Amazon CodeDeploy资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 1 月 5 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新 Amazon SageMaker 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 12 月 20 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新 Amazon Serv OpenSearch ice 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 10 月 12 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole政策现在授予获取有关亚马逊OpenSearch服务(OpenSearch服务)域/域的详细信息以及获取特定亚马逊关系数据库服务 (Amazon RDS) 数据库参数组的详细参数列表的权限。该政策还授予获取有关亚马逊ElastiCache快照的详细信息的权限。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2021 年 9 月 8 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录新的 Amazon Elastic Compute Cloud 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 9 月 7 日

安全亚马逊 SNS 政策更新

在此版本中,Amazon Config更新了使用服务相关角色时的 Amazon SNS 主题的 IAM 策略声明,在主题策略sourceAccountId中加入了限制访问的安全保护措施。sourceARN这有助于确保 Amazon SNS 仅代表预期用户和场景访问您的资源。

以下页面已更新:

2021 年 8 月 17 日

安全Amazon Lambda政策更新

在此版本中,Amazon Config更新了Amazon Config自定义规则的Amazon Lambda基于资源的策略,以包括限制调用请求sourceARN和/或调用请求sourceAccountId中的访问的安全保护。这有助于确保 Amazon Lambda 仅代表预期用户和场景访问您的资源。

以下页面已更新:

2021 年 8 月 12 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录 Amazon Kinesis 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 8 月 6 日

Amazon Config自定义规则的示例Amazon Lambda函数

在此版本中,在Amazon Config规则函数示例 (Python) 中Amazon Config提供了 Python 示例Amazon Lambda函数

2021 年 7 月 29 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予列出日志组标签、列出状态机标签和列出所有状态机的权限。这些策略现在授予获取状态机详细信息的权限。这些政策现在还支持亚马逊 EC2 系统管理器 (SSM)、亚马逊 Elastic Container Registry、亚马逊 FsX、亚马逊 Kinesis Data Firehose、适用于 Apache Kafka 的亚马逊托管直播 (亚马逊 MSK)、亚马逊关系数据库服务 (亚马逊 RDS)、亚马逊 Route 53、亚马逊SageMaker、亚马逊简单通知服务等的额外权限。Amazon Database Migration Service Amazon Global Accelerator Amazon Storage Gateway有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2021 年 7 月 28 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录Amazon Backup资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 7 月 14 日

Amazon Config更新托管规则

在此版本中,Amazon Config 支持以下托管规则:

2021 年 6 月 25 日

Amazon Config更新托管规则

在此版本中,Amazon Config 支持以下托管规则:

2021 年 6 月 10 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予查看有关 IAM Access Analyzer 的Amazon Systems Manager文档和信息的权限。这些政策现在支持亚马逊 Kinesis、亚马逊、亚马逊 EMR ElastiCache、亚马逊 Route 53 和亚马逊关系数据库服务 (Amazon RDS) 的其他Amazon资源类型。Amazon Network Firewall这些权限更改Amazon Config允许调用支持这些资源类型所需的只读 API。这些策略现在还支持筛选lambda-inside-vpcAmazon Config托管规则的 Lambda @Edge 函数。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2021 年 6 月 8 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录 Amazon Elastic 文件系统资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 5 月 13 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予权限,允许Amazon Config对 API Gateway 进行只读 GET 调用,以支持 API Gateway 的配置规则。这些策略还增加了Amazon Config允许调用 Amazon 简单存储服务 (Amazon S3) 只读 API 的权限,这是支持新AWS::S3::AccessPoint资源类型所必需的。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2021 年 5 月 10 日

Amazon Config自定义规则

开发者指南中的以下页面已更新:

2021 年 4 月 30 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予查看有关Amazon Systems Manager指定文档信息的权限。这些政策现在还支持亚马逊弹性文件系统Amazon Backup、亚马逊、亚马逊简单存储服务 (Amazon S3) ElastiCache、亚马逊弹性计算云 (Amazon EC2)、亚马逊 Kinesis SageMaker、Amazon Database Migration Service亚马逊和亚马逊 Route 53 的其他Amazon资源类型。这些权限更改Amazon Config允许调用支持这些资源类型所需的只读 API。有关更多信息,请参阅 适用于 Amazon Config 的 Amazon 托管策略

2021 年 4 月 14 日

分页更新

在此版本中,Amazon Config高级查询功能现在支持对包含聚合函数(例如 COUNT 和 SUM)的查询进行分页。现在,您可以使用高级查询通过分页获得聚合查询的完整结果,此前聚合查询限制为 500 行。有关更多信息,请参阅查询资源的当前配置状态 Amazon

2021年3月26日

区域支持

在此版本中Amazon Config,Amazon Config亚太地区(大阪)区域现在支持 Rules。

2021 年 3 月 4 日

Amazon Config支持新的资源类型

在此版本中,您可以使用Amazon Config来记录对亚马逊弹性容器注册表、亚马逊弹性容器服务和 Amazon Elastic Kubernetes 服务资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 2 月 25 日

KMS 加密支持

在此版本中,Amazon Config允许您对由 S3 存储桶交付的对象使用基于 KMS Amazon Config 的加密。

以下数据类型已更新:

开发者指南中的以下页面已更新:

2021 年 2 月 16 日

已保存的查询区域支持

在此版本中,AmazonGovCloud(美国东部)和 AmazonGovCloud(美国西部)区域现在支持保存的查询。

2021 年 2 月 15 日

高级查询区域支持

在此版本中,非洲(开普敦)和欧洲(米兰)区域现在支持高级查询。有关更多信息,请参阅查询Amazon资源的当前配置状态。

2021 年 2 月 15 日

可通过 RSS 源获得 Amazon Config 文档历史记录通知

现在,您可以通过订阅 RSS 源收到 Amazon Config 文档更新的通知。

2021 年 1 月 1 日

早期更新

下表描述了 2020 年 12 月 31 日Amazon Config之前的文档发布历史记录。

更改 描述 发行日期
支持已保存的查询

在此版本中,Amazon Config允许您保存查询。保存查询后,可以对其进行搜索、将其复制到查询编辑器、对其进行编辑或删除。有关如何保存查询的更多信息,请参阅查询使用 SQL 查询编辑器进行查询(控制台)使用 SQL 查询编辑器查询 (Amazon CLI)

有关 API 的更多信息,请参阅 Amazon Config API 参考

另请参阅Service Limits

2020 年 12 月 21 日
Amazon Config 支持 Amazon Network Firewall

在此版本中,您可以使用Amazon Config来记录对Amazon Network FirewallFirewallPolicyRuleGroup、和防火墙资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 12 月 4 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 支持以下托管规则:

2020 年 9 月 17 日
Amazon Config支持 Amazon WAF v2

在此版本中,您可以使用Amazon Config来记录对 Amazon WAF v2 WebACL、ipSet 和ManagedRuleSet资源类型的RegexPatternSet配置更改。RuleGroup有关更多信息,请参阅支持的资源类型

2020 年 9 月 1 日
文档更新

中添加了对 Amazon Config 的完全访问权限关于创建授予完全访问权限的自定义权限的注释。

文档已针对以下规则进行了更新:

2020 年 8 月 24 日
文档更新

添加了关系查询示例。有关更多信息,请参阅关系查询示例

2020 年 7 月 30 日
Amazon Config支持Amazon系统管理器资源类型

在此版本中,您可以使用Amazon Config来记录 S Amazon ystems Manager 文件数据资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 7 月 9 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2020 年 7 月 9 日
高级查询区域支持

在此版本中,亚太地区(香港)和中东(巴林)区域现在支持高级查询。有关更多信息,请参阅查询资源的当前配置状态 Amazon

2020 年 7 月 1 日
文档更新

文档已针对以下规则进行了更新:

2020 年 6 月 30 日
文档更新

文档已使用有关 Amazon Config 的安全的信息进行更新。请参阅Amazon Config 中的安全性

2020 年 6 月 24 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2020 年 5 月 28 日
Amazon Config规则区域支持

在此版本中,非洲(开普敦)和欧洲(米兰)区域支持的Amazon Config规则很少。有关规则及支持它们的区域的详细列表,请参阅Amazon Config 托管规则的列表

2020 年 4 月 28 日
Amazon Config支持Amazon密钥管理器

在此版本中,您可以使用Amazon Config来记录 Secrets Manager 密钥的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 4 月 20 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2020 年 4 月 16 日
文档更新

Amazon Config 限制在本开发人员指南中提供。有关更多信息,请参阅Service Limits

2020 年 4 月 8 日
文档更新

通过Amazon CloudFormation注册表管理(即创建/更新/删除)的第三方资源将作为配置项自动跟踪。Amazon Config有关更多信息,请参阅第三方资源的录制配置

2020 年 3 月 30 日
文档更新

Amazon Config托管规则已更新以包含Amazon Web Services 区域信息。有关更多信息,请参阅Amazon Config 托管规则的列表

2020 年 3 月 27 日
Amazon Config支持亚马逊 SNS 资源类型

在此版本中,您可以使用Amazon Config来记录对您的 Amazon SNS 主题的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 3 月 6 日
高级查询区域支持

在此版本中,欧洲(斯德哥尔摩)区域现在支持高级查询。有关更多信息,请参阅查询资源的当前配置状态 Amazon

2020 年 3 月 5 日
Amazon Config支持亚马逊 SQS 资源类型

在此版本中,您可以使用Amazon Config来记录 Amazon SQS 队列的配置更改。

有关更多信息,请参阅支持的资源类型

2020 年 2 月 13 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2019 年 12 月 20 日
记录自定义资源类型的配置

在此发行版中,Amazon Config 引入了对记录自定义资源类型的配置的支持。您可以使用 Amazon Config 控制台和 API,将第三方资源的配置数据发布到 Amazon Config 中并查看和监控资源清单及配置历史记录。有关更多信息,请参阅第三方资源的录制配置

有关 API 的更多信息,请参阅 Amazon Config API 参考

2019 年 11 月 20 日
Amazon Config支持亚马逊OpenSearch服务和Amazon Key Management Service资源类型

在此版本中,您可以使用Amazon Config来记录对您的亚马逊OpenSearch服务域和Amazon Key Management Service密钥的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 11 月 11 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2019 年 10 月 10 日
Amazon Config支持亚马逊 RDS 资源类型

在此版本中,您可以使用Amazon Config来记录对您的亚马逊关系数据库服务 (Amazon RDS) dbCluster 和数据库ClusterSnapshot的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 9 月 17 日
Amazon Config 支持 Amazon QLDB 资源类型

借助此版本,您可以使用 Amazon Config 来记录对 Amazon Quantum Ledger Database (QLDB) 分类帐资源类型所做的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 9 月 10 日
Amazon Config允许您对规则评估的不合规资源进行自动修复 Amazon Config

在此版本中,Amazon Config引入了使用Amazon Systems Manager自动化文档对Amazon Config规则评估的不合规资源进行自动修复的支持。有关更多信息,请参阅使用规则修复不合规的资源 Amazon Config

在此版本中,Amazon Config 添加了以下新 API。有关更多信息,请参阅 Amazon Config API 参考

2019 年 9 月 5 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2019 年 8 月 22 日
Amazon Config 更新了托管规则

在此版本中,Amazon Config 更新了以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2019 年 7 月 31 日
Amazon Config支持 Amazon EC2 资源类型

在此版本中,您可以使用Amazon Config来记录对以下 Amazon EC2 资源的配置更改:vpcendPoint、VPC 和 VPC EndpointService。PeeringConnection

有关更多信息,请参阅支持的资源类型

2019 年 7 月 12 日
Amazon Config 允许您跨组织内的所有 Amazon 账户管理 Amazon Config 规则

在此版本中,Amazon Config 支持跨组织内的所有 Amazon 账户管理 Amazon Config 规则。您可以跨组织内的所有账户集中创建、更新和删除 Amazon Config 规则。有关更多信息,请参阅

有关 API 的更多信息,请参阅 Amazon Config API 参考

2019 年 7 月 9 日
Amazon Config支持亚马逊 S3 和亚马逊 EC2 资源类型

在此版本中,您可以使用Amazon Config记录对 Amazon S3 AccountPublicAccessBlock 资源和以下 Amazon EC2 资源的配置更改;NatGatewayEgressOnlyInternetGateway、和FlowLog。

有关更多信息,请参阅支持的资源类型

2019 年 5 月 17 日
Amazon Config允许您使用删除修复操作Amazon Web Services Management Console。

在此版本中,Amazon Config 支持使用 Amazon Web Services Management Console 删除修正操作。有关更多信息,请参阅使用规则修复不合规的资源 Amazon Config

2019 年 4 月 24 日
Amazon Config支持亚马逊 API 网关资源类型

在此版本中,您可以使用Amazon Config来记录对以下亚马逊 API 网关资源的配置更改:Api (WebSocketAPI)、RestApi (REST API)、Stage(WebSocketAPI 阶段)和阶段(REST API 阶段)。

有关更多信息,请参阅支持的资源类型

2019 年 3 月 20 日
Amazon Config 允许您运行高级查询

在此版本中,Amazon Config 增加了对基于资源配置属性运行高级查询的支持。有关更多信息,请参阅查询资源的当前配置状态 Amazon

在此版本中,Amazon Config 增加了 SelectResourceConfig API。有关更多信息,请参阅 SelectResourceConfigAmazon ConfigAPI 参考文档

2019 年 3 月 19 日
Amazon Config 允许您将标签分配到您的 Amazon Config 资源

在此版本中,Amazon Config引入了对三种Amazon Config资源基于标签的访问控制的支持,ConfigRule, ConfigurationAggregator,以及AggregationAuthorization。有关更多信息,请参阅标记您的 Amazon Config 资源

在此版本中,您可以使用以下数据类型在Amazon Config资源中添加、删除或列出标签。有关更多信息,请参阅 Amazon Config API 参考

2019 年 3 月 14 日
Amazon Config允许您对规则评估的不合规资源进行补救 Amazon Config

在此版本中,Amazon Config引入了使用Amazon Systems Manager自动化文档对Amazon Config规则评估的不合规资源进行补救的支持。有关更多信息,请参阅使用规则修复不合规的资源 Amazon Config

在此版本中,Amazon Config 添加了以下新 API。有关更多信息,请参阅 Amazon Config API 参考

2019 年 3 月 12 日
Amazon Config 在中国(宁夏)区域支持 Amazon Config 规则

此版本在中国(宁夏)区域中仅支持 54 个 Amazon Config 规则。有关更多信息,请参阅Amazon Config 托管规则的列表

但是,Amazon Config 目前在中国(宁夏)区域不支持以下规则:

  • acm-certificate-expiration-check

  • cmk-backing-key-rotation-已启用

  • cloudformation-stack-drift-detection-检查

  • cloudformation-stack-notification-check

  • cloud-trail-encryption-enabled

  • cloud-trail-log-file-启用验证

  • codebuild-project-envvar-awscred-检查

  • codebuild-project-source-repo-url-check

  • codepipeline-deployment-count-check

  • codepipeline-region-fanout-check

  • dynamodb-table-encryption-enabled

  • elb-acm-certificate-required

  • encrypted-volumes

  • fms-webacl-resource-policy-检查

  • fms-webacl-rulegroup-association-检查

  • guardduty-enabled-centralized

  • lambda-function-public-access-禁止

  • lambda-function-settings-check

  • rds-storage-encrypted

  • root-account-mfa-hardware-mfa 已启用

  • root-account-mfa-enabled

  • s3-bucket-blacklisted-actions-prohibited

  • s3-bucket-policy-grantee-check

  • s3-bucket-policy-not-more-permissive

  • s3-bucket-public-read-prohibited

  • s3-bucket-public-write-prohibited

  • 已启用 s3 bucket-server-side-encryption-

  • s3-bucket-ssl-requests-only

2019 年 3 月 12 日
Amazon Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2019 年 1 月 21 日
Amazon Config支持服务目录资源类型

在此版本中,您可以使用Amazon Config来记录对以下服务目录资源(CloudFromation产品、预配置产品和产品组合)的配置更改。有关更多信息,请参阅支持的资源类型

2019 年 1 月 11 日
服务相关 Amazon Config 规则支持

在此版本中,Amazon Config添加了新的托管配置规则,该规则支持其他Amazon服务在您的账户中创建Amazon Config规则。有关更多信息,请参阅服务相关Amazon Config规则

2018 年 11 月 20 日
Amazon Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2018 年 11 月 12 日
Amazon Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2018 年 10 月 24 日
合规性历史记录支持

在此版本中,Amazon Config 现在支持存储由 Amazon Config 规则评估的资源的合规性历史记录。有关更多信息,请参阅查看资源的合规历史时间表

2018 年 10 月 18 日
Amazon Config 对 Amazon Config 规则 API 操作支持资源级权限

在此版本中,Amazon Config 对某些 Amazon Config 规则 API 操作支持资源级权限。有关支持的 API 的更多信息,请参阅Amazon Config规则 API 操作支持的资源级权限

2018 年 10 月 1 日
Amazon Config 支持 CodePipeline 资源类型

在此版本中,您可以使用 Amazon Config 记录对 Amazon CodePipeline 资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 9 月 12 日
Amazon Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2018 年 9 月 5 日
Amazon Config支持Amazon系统管理器资源类型

在此版本中,您可以使用Amazon Config记录对 S Amazon ystems Manager 补丁合规性和关联合规性资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 8 月 9 日
Amazon Config 可让您使用 Amazon Web Services Management Console删除 Amazon Config 数据

在此版本中,Amazon Config 使用 Amazon Web Services Management Console引入了对保留期的支持。在 Amazon Web Services Management Console中,您可以为 ConfigurationItems 选择自定义数据保留期。有关更多信息,请参阅删除Amazon Config数据

2018 年 8 月 7 日
Amazon Config 支持 Amazon Shield 资源类型

在此版本中,您可以使用 Amazon Config 记录对 Amazon Shield 保护资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 8 月 7 日
Amazon Config支持 Amazon PrivateLink

在此版本中,Amazon Config支持 AmazonPrivateLink,使您能够在您的亚马逊虚拟私有云 (VPC) 之间以及Amazon Config完全在Amazon网络内路由数据。有关更多信息,请参阅Amazon Config使用接口亚马逊 VPC 终端节点

2018 年 7 月 31 日
Amazon Config 可让您删除 Amazon Config 数据

在此版本中,Amazon Config 引入了对保留期的支持。Amazon Config 可让您通过为 ConfigurationItems 指定保留期来删除数据。有关更多信息,请参阅删除Amazon Config数据

在此版本中,Amazon Config 添加了以下新 API。有关更多信息,请参阅 Amazon Config API 参考

2018 年 5 月 25 日
Amazon Config 支持新的托管规则

此版本支持以下两新的托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2018 年 5 月 10 日
Amazon Config 支持 Amazon X-Ray 资源类型

在此版本中,您可以使用Amazon Config来记录Amazon X-RayEncryptionConfig资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 5 月 1 日
Amazon Config 支持 Amazon Elastic Beanstalk 资源类型

在此版本中,您可以使用 Amazon Config 记录对 Amazon Elastic Beanstalk 应用程序、应用程序版本和环境资源所做的配置更改。

有关更多信息,请参阅支持的资源类型

2018 年 24 月 4 日
Amazon Config使用亚马逊CloudWatch活动进行监控

在此版本中,使用 Amazon CloudWatch Events 来检测和应对Amazon Config事件状态的变化。

有关更多信息,请参阅Amazon Config使用亚马逊进行监控 EventBridge

2018 年 3 月 29 日
新的 API 操作

在此版本中,Amazon Config增加了对 BatchGetResourceConfigAPI 的支持,允许您批量检索一项或多项资源的当前状态。

2018 年 3 月 20 日
Amazon Config 支持 Amazon WAF RuleGroup 资源类型

在此版本中,您可以使用Amazon Config来记录 Amazon WAF RuleGroup 和 Amazon WAF RuleGroup 区域资源的配置更改。

有关更多信息,请参阅支持的资源类型

2018 年 2 月 15 日
Amazon Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2018 年 1 月 25 日
Amazon Config支持弹性负载平衡资源类型

借助此版本,您可以使用 Amazon Config 来记录对 Elastic Load Balancing 传统负载均衡器所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 11 月 17 日
Amazon Config支持亚马逊CloudFront和Amazon WAF资源类型

在此版本中,您可以使用 Amazon Config 记录对 CloudFront 分配和流分配所做的配置更改。

在此版本中,您可以使用 Amazon Config 记录对以下 Amazon WAF 和 Amazon WAF 区域资源所做的配置更改:基于速率的规则、规则和 Web ACL。

有关更多信息,请参阅支持的资源类型

2017 年 11 月 15 日
Amazon Config 支持 Amazon CodeBuild 资源类型

在此版本中,您可以使用 Amazon Config 记录对您的 Amazon CodeBuild 项目所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 10 月 20 日
Amazon Config支持 Auto Scaling 资源和一条新的托管规则

在此版本中,您可以使用Amazon Config来记录以下 Auto Scaling 资源的配置更改:组、启动配置、预设操作和扩展策略。

有关更多信息,请参阅支持的资源类型

此版本还支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则

2017 年 9 月 18 日
Amazon Config 支持 Amazon CodeBuild 资源类型

在此版本中,您可以使用 Amazon Config 记录对您的 Amazon CodeBuild 项目所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 10 月 20 日
Amazon Config支持 Auto Scaling 资源和一条新的托管规则

在此版本中,您可以使用Amazon Config来记录以下 Auto Scaling 资源的配置更改:组、启动配置、预设操作和扩展策略。

有关更多信息,请参阅支持的资源类型

此版本还支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则

2017 年 9 月 18 日
Amazon Config支持 DynamoDB 表资源类型和一项新的托管规则

在此版本中,您可以使用Amazon Config来记录 DynamoDB 表的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持以下托管规则:

有关更多信息,请参阅Amazon Config 托管规则

2017 年 9 月 8 日
Amazon Config 控制台中的新页面

您可以使用 控制台中的 DashboardAmazon Config 来查看以下内容:

  • 资源总数

  • 规则总数

  • 不合规资源数

  • 不合规规则数

有关更多信息,请参阅查看 Amazon Config 控制面板

2017 年 7 月 17 日
新的 API 操作

您可以使用该GetDiscoveredResourceCounts操作返回资源类型的数量、每种资源类型的数量以及您的Amazon账户在某个区域中记录的Amazon Config资源总数。

2017 年 7 月 17 日
Amazon Config 支持 Amazon CloudFormation 堆栈资源类型和一条新的托管规则

在此版本中,您可以使用 Amazon Config 记录对您的 Amazon CloudFormation 堆栈所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 6 月 7 日
新增和更新的内容

此版本增加了对加拿大(中部)区域和南美洲(圣保罗)区域Amazon Config规则的支持。

有关支持Amazon Config和配置规则的所有区域,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2017 年 5 月 7 日
新增和更新的内容

Amazon Config 规则在Amazon GovCloud (US)区域中可用。有关更多信息,请参阅 Amazon GovCloud (US) 用户指南

有关支持的区域Amazon Config,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2017 年 6 月 8 日
Amazon Config支持 Amazon CloudWatch 警报资源类型和三个新的托管规则

在此版本中,您可以使用它Amazon Config来记录亚马逊CloudWatch警报的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持三条新的托管规则:

有关更多信息,请参阅Amazon Config 托管规则

2017 年 6 月 1 日
新增和更新的内容

此版本支持为以下托管规则指定应用程序版本号:

有关更多信息,请参阅Amazon Config 托管规则

2017 年 6 月 1 日
新增和更新的内容

此版本增加了对亚太地区(孟买)区域Amazon Config规则的支持。有关更多信息,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2017 年 4 月 27 日
新增和更新的内容

此版本支持更新的控制台体验,可让您首次将 Amazon Config 托管规则添加到您的账户。

当您首次设置 Amazon Config 规则或者在新区域中设置这些规则时,您可以按名称、描述或标签搜索 Amazon 托管规则。您可以选择 Select all 以选择所有规则,或者选择 Clear all 以清除所有规则。

有关更多信息,请参阅添加、查看、更新和删除规则(控制台)

2017 年 4 月 5 日
Amazon Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2017 年 2 月 21 日
新增和更新的内容

此版本增加了对欧洲(伦敦)区域Amazon Config规则的支持。有关更多信息,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2017 年 2 月 21 日
新增和更新的内容

此版本增加了适用于 Amazon Config 托管规则的 Amazon CloudFormation 模板。您可以使用这些模板为您的账户创建托管规则。有关更多信息,请参阅使用 Amazon CloudFormation 模板创建 Amazon Config 托管规则

2017 年 2 月 16 日
新增和更新的内容

此版本增加了对 PutEvaluations API 的新测试模式的支持。在自定义规则中将 TestMode 参数设置为 true 以验证 Amazon Lambda 函数是否将评估结果传送到 Amazon Config。不会更新现有评估,并且不会将评估结果发送到 Amazon Config。

有关更多信息,请参阅《Amazon Config API 参考》中的 PutEvaluations

2017 年 2 月 16 日
新增和更新的内容

此版本增加了对亚太地区(首尔)和美国西部(加利福尼亚北部)区域的Amazon Config规则的支持。有关更多信息,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2016 年 12 月 21 日
新增和更新的内容

此版本增加了对Amazon Config欧洲(伦敦)区域的支持。有关更多信息,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2016 年 12 月 13 日
新增和更新的内容

此版本增加了对Amazon Config加拿大(中部)区域的支持。有关更多信息,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2016 年 12 月 8 日
Amazon Config支持 Amazon Redshift 资源类型和两个新的托管规则

在此版本中,您可以使用Amazon Config来记录对 Amazon Redshift 集群、集群参数组、集群安全组、集群快照、集群子网组和事件订阅的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持两条新的托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2016 年 12 月 7 日
新增和更新的内容

此版本增加了对新托管规则的支持:

有关更多信息,请参阅Amazon Config 托管规则的列表

2016 年 12 月 7 日
新增和更新的内容 此版本增加了以下支持:可在一个账户中针对每个区域创建多达 50 条规则。有关更多信息,请参阅中的Amazon配置限制Amazon Web Services 一般参考 2016 年 12 月 7 日
Amazon Config支持 Amazon EC2 系统管理器的托管实例库存资源类型和三个新的托管规则

您可以使用此版本的 Amazon Config 记录托管实例的软件配置变更,还支持托管实例清单。

有关更多信息,请参阅Recording Software Configuration for Managed Instances

此版本支持三条新的托管规则:

有关更多信息,请参阅Amazon Config 托管规则的列表

2016 年 12 月 1 日
新增和更新的内容 Amazon Config在中国(北京)区域可用。 2016 年 10 月 24 日
Amazon Config支持 Amazon S3 存储桶资源和两个新的托管规则

在此版本中,您可以使用Amazon Config来记录 Amazon S3 存储桶的配置更改。有关更多信息,请参阅支持的资源类型

此版本支持两条新的托管规则:

有关更多信息,请参阅Amazon Config 托管规则

2016 年 10 月 18 日
新增和更新的内容

此版本增加了对美国东部(俄亥俄州)地区的支持Amazon Config和Amazon Config规则。有关更多信息,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2016 年 10 月 17 日
新增和更新的管理规则

此更新添加了对八个新的管理规则的支持:

您可以为以下规则指定多个参数值:

有关更多信息,请参阅Amazon Config 托管规则的列表

2016 年 10 月 4 日
Amazon Config 控制台的新增和更新内容 此更新增加了对在 Amazon Config 时间线中查看 Amazon CloudTrail API 活动的支持。如果 CloudTrail 是您的账户的日志记录,您可以查看、创建、更新和删除 API 事件 (针对您的资源的配置更改)。有关更多信息,请参阅查看配置详细信息 2016 年 9 月 6 日
Amazon Config支持弹性负载平衡资源类型 在此版本中,您可以使用Amazon Config来记录 Elastic Load Balancing 应用程序负载均衡器的配置更改。有关更多信息,请参阅支持的资源类型 2016 年 8 月 31 日
新增和更新的内容

此版本增加了对亚太地区(新加坡)和亚太区域(悉尼)Amazon Config规则的支持。有关更多信息,请参阅中的Amazon Web Services 区域和终端节点Amazon Web Services 一般参考

2016 年 8 月 18 日
Amazon Config 规则的新增和更新内容

此更新增加了支持,用以创建一个既可按配置更改触发、又可按您选择的定期频率触发的规则。有关更多信息,请参阅Amazon Config规则的评估模式和触发器类型

此更新还增加了支持,用以手动按照规则评估您的资源和删除评估结果。有关更多信息,请参阅使用Amazon Config规则评估您的资源

此更新还增加了支持,用以使用自定义规则来评估其他资源类型。有关更多信息,请参阅评估其他资源类型

2016 年 7 月 25 日
Amazon Config支持亚马逊 RDS 和 Amazon Certificate Manager (ACM) 资源类型

在此版本中,您可以使用Amazon Config来记录对您的亚马逊关系数据库服务 (Amazon RDS) 数据库实例、数据库安全组、数据库快照、数据库子网组和事件订阅的配置更改。您还可以Amazon Config用于记录 ACM 提供的证书的配置更改。

有关更多信息,请参阅支持的资源类型

2016 年 7 月 21 日
有关管理配置记录器的更新信息 此更新增加了步骤,用以重命名和删除 管理配置记录器 的配置记录器。 2016 年 7 月 7 日
简化的角色创建过程和更新策略 通过此更新,可以简化为创建 IAM 角色Amazon Config的过程。支持 Config 规则的区域中均提供了此增强功能。为支持此增强功能,使用控制台设置 Amazon Config 中的步骤、Amazon Config传输通道的 Amazon S3 存储桶的权限 中的示例策略及 适用于 Amazon Config 的基于身份的策略示例 中的示例策略均已进行更新。 2016 年 3 月 31 日
Config 规则的示例函数和事件 此更新在 用于 Amazon Config 规则 (Node.js) 的示例 Amazon Lambda 函数 中提供了更新的示例函数,并在 Amazon Config 规则的示例事件 中添加了示例事件。 2016 年 3 月 29 日
Amazon Config规则GitHub存储库 此更新将有关Amazon Config规则GitHub存储库的信息添加到使用 Amazon Config 规则评估资源。此存储库提供了 Amazon Config 用户开发和贡献的自定义规则的示例函数。 2016 年 3 月 1 日
Amazon Config 规则 此版本介绍了 Amazon Config 规则。借助规则,您可以使用 Amazon Config 评估您的 Amazon 资源是否符合您所需的配置。有关更多信息,请参阅使用 Amazon Config 规则评估资源 2015 年 12 月 18 日
Amazon Config支持 IAM 资源类型 在此版本中,您可以使用Amazon Config来记录 IAM 用户、群组、角色和客户托管策略的配置更改。有关更多信息,请参阅支持的资源类型 2015 年 12 月 10 日
Amazon Config 支持 EC2 专用主机 借助此版本,您可以使用 Amazon Config 记录您的 EC2 专用主机的配置更改。有关更多信息,请参阅支持的资源类型 2015 年 11 月 23 日
更新的权限信息 此更新添加了有关 Amazon Config 的下列 Amazon 托管策略的信息:
2015 年 10 月 19 日
Amazon Config 规则预览 此版本介绍了 Amazon Config 规则预览。借助规则,您可以使用 Amazon Config 评估您的 Amazon 资源是否符合您所需的配置。有关更多信息,请参阅使用 Amazon Config 规则评估资源 2015 年 10 月 7 日
新增和更新的内容

此版本增加了查找 Amazon Config 发现的资源的功能。有关更多信息,请参阅查找 Amazon Config 发现的资源

2015 年 8 月 27 日

新增和更新的内容

此版本增加了选择 Amazon Config 记录哪些类型资源的功能。有关更多信息,请参阅选择 Amazon Config 所记录的资源

2015 年 6 月 23 日

新增和更新的内容

此版本增加了对以下地区的支持:亚太地区(东京)、亚太地区(新加坡)、欧洲(法兰克福)、南美洲(圣保罗)和美国西部(加利福尼亚北部)。有关更多信息,请参阅Amazon Web Services 区域 和端点

2015 年 4 月 6 日

新指南

此版本引入了 Amazon Config。

2014 年 11 月 12 日