文档历史记录 - AWS Config
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

下表介绍 AWS Config 的文档发布历史记录。

  • API 版本:2014-11-12

  • 文档最新更新时间: 2020 年 10 月 22 日

更改 Description 发行日期
AWS Config 对新一致性包的支持 2020 年 10 月 22 日
AWS Config 对新一致性包的支持 2020 年 10 月 15 日
AWS Config 对新一致性包的支持 2020 年 10 月 8 日
AWS Config 对新一致性包的支持 2020 年 9 月 30 日
AWS Config 对新一致性包的支持 2020 年 9 月 28 日
文档更新

更新了以下一致性包主题。

2020 年 9 月 28 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

2020 年 9 月 17 日
AWS Config 支持 AWS WAFv2

在此版本中,您可以使用 AWS Config 记录对您的 AWS WAFv2 WebACL、IPSet、RegexPatternSet、RuleGroup 和 ManagedRuleSet 资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 9 月 1 日
文档更新

中增加了一条注释,说明如何创建自定义权限来授予完全访问权限。向 AWS Config 用户授予自定义权限

以下规则的文档已更新:

2020 年 8 月 24 日
文档更新

PCI DSS 3.2.1 的运营最佳实践 适用于 NIST CSF 的运营最佳实践 模板已更新。

2020 年 8 月 14 日
文档更新

添加示例关系查询。有关更多信息,请参阅关系查询示例

2020 年 7 月 30 日
文档更新

更新了以下 API:

2020 年 7 月 23 日
AWS Config 支持 AWS Systems Manager 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS Systems Manager 文件数据资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 7 月 9 日
文档更新

AWS身份和访问管理的操作最佳实践PCI DSS 3.2.1 的运营最佳实践 模板已更新。

2020 年 7 月 9 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 7 月 9 日
多账户多区域数据聚合区域支持

在此版本中,多账户多区域数据聚合现在在 亚太地区(香港) 和 中东(巴林) 区域中受支持。有关更多信息,请参阅 Multi-Account Multi-Region Data Aggregation多账户多区域数据聚合的故障排除

2020 年 7 月 1 日
高级查询区域支持

在此版本中,亚太地区(香港) 和 中东(巴林) 区域中现在支持高级查询。有关更多信息,请参阅查询 AWS 资源的当前配置状态

2020 年 7 月 1 日
文档更新

以下规则的文档已更新:

2020 年 6 月 30 日
文档更新

文档已使用有关 AWS Config 的安全的信息进行更新。请参阅AWS Config 中的安全性

2020 年 6 月 24 日
文档更新

AWS Control Tower 检测性防护机制一致性包模板已更新。有关更多信息,请参阅AWS Control Tower 防护机制一致性包

2020 年 6 月 4 日
AWS Config 支持新的一致性包

在此版本中,AWS Config 支持 NIST CSF 一致性包的运营最佳实践。有关更多信息,请参阅适用于 NIST CSF 的运营最佳实践

2020 年 5 月 29 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 5 月 28 日
委托管理员支持

使用此版本时,除了主账户外,您还可以从组织中的任何委派成员账户部署 AWS Config 规则和一致性包。

有关 APIs 的更多信息,请参阅 API 参考AWS Config:

有关更多信息,请参阅服务限制

2020 年 5 月 27 日
AWS Config 规则区域支持

对于此版本,非洲(开普敦) 和 欧洲(米兰) 区域中支持的 AWS Config 规则很少。有关规则及支持它们的区域的详细列表,请参阅AWS Config 托管规则的列表

2020 年 4 月 28 日
AWS Config 对新一致性包的支持

在此版本中,AWS Config 支持两个一致性包。

  • AWS Control Tower 防护机制一致性包

  • 适用于 CIS 的运营最佳实践

有关更多信息,请参阅一致性包示例模板

2020 年 4 月 22 日
AWS Config 支持 AWS Secrets Manager

在此版本中,您可以使用 AWS Config 记录对您的 Secrets Manager 密钥所做的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 4 月 20 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 4 月 16 日
一致性包区域支持

对于此版本,亚太地区(香港) 和 中东(巴林) 中现在支持一致性包 。有关更多信息,请参阅Conformance Packs

2020 年 4 月 8 日
文档更新

AWS Config 限制在本开发人员指南中提供。有关更多信息,请参阅服务限制

2020 年 4 月 8 日
文档更新

自动在 AWS Config 中将通过 AWS CloudFormation 注册表管理(即创建/更新/删除)的第三方资源作为配置项自动跟踪。有关更多信息,请参阅记录第三方资源的配置

2020 年 3 月 30 日
文档更新

AWS Config 托管规则将更新以包含 AWS 区域信息。有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 3 月 27 日
AWS Config 支持 Amazon SNS 资源类型

在此版本中,您可以使用 AWS Config 记录对您的 Amazon SNS 主题所做的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 3 月 6 日
多账户多区域数据聚合区域支持

在此版本中,多账户多区域数据聚合现在在欧洲(斯德哥尔摩)区域中受支持。有关更多信息,请参阅Multi-Account Multi-Region Data Aggregation

2020 年 3 月 5 日
高级查询区域支持

在此版本中,欧洲(斯德哥尔摩)区域现在支持高级查询。有关更多信息,请参阅查询 AWS 资源的当前配置状态

2020 年 3 月 5 日
AWS Config 允许您使用配置聚合器运行高级查询

在此版本中,AWS Config 添加了使用配置聚合器基于资源配置属性运行高级查询的支持,同时使您能够跨多个账户和区域运行相同的查询。有关更多信息,请参阅查询 AWS 资源的当前配置状态

在此版本中,AWS Config 增加了 SelectAggregateResourceConfig API。有关更多信息,请参阅 API 参考SelectAggregateResourceConfig 中的 AWS Config:

2020 年 2 月 28 日
AWS Config 支持 Amazon SQS 资源类型

在此版本中,您可以使用 AWS Config 记录对您的 Amazon SQS 队列所做的配置更改。

有关更多信息,请参阅支持的资源类型

2020 年 2 月 13 日
AWS CloudFormation 对一致性包的支持

在此版本中,AWS CloudFormation 添加了对以下资源的支持: AWS::Config::ConformancePackOrganizationConformancePack

  • AWS::Config::ConformancePack

    使用 AWS::Config::ConformancePack 资源创建一个一致性包,该包是 AWS Config 规则的集合,可轻松部署在账户、区域和整个 AWS 组织中。

  • AWS::Config::OrganizationConformancePack

    使用 AWS::Config::OrganizationConformancePack 资源创建组织一致性包,其中包含有关 
 AWS Config 在成员账户中创建的各个一致性包的信息 。

2020 年 2 月 13 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 12 月 20 日
记录自定义资源类型的配置

在此发行版中,AWS Config 引入了对记录自定义资源类型的配置的支持。您可以使用 AWS Config 控制台和 AWS Config 将第三方资源的配置数据发布到 APIs 中,并查看和监控资源清单及配置历史记录。 有关更多信息,请参阅记录第三方资源的配置

有关 APIs 的更多信息,请参阅 API 参考AWS Config:

2019 年 11 月 20 日
一致性包

在此发行版中,AWS Config 引入了一致性包。通过一致性包,您可以将一组 AWS Config 规则和修正操作打包,之后,可将它们作为单个实体一起部署到整个 AWS Organization 中。有关更多信息,请参阅Conformance Packs

有关 APIs 的更多信息,请参阅 API 参考AWS Config:

2019 年 11 月 19 日
AWS Config 支持 Amazon Elasticsearch Service 和 AWS Key Management Service 资源类型

借助此版本,您可以使用 AWS Config 记录对您的 Amazon Elasticsearch Service 域和 AWS Key Management Service 密钥所做的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 11 月 11 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 10 月 10 日
AWS Config 支持 Amazon RDS 资源类型

在此版本中,您可以使用 AWS Config 记录对 Amazon Relational Database Service (Amazon RDS) DBCluster 和 DBClusterSnapshot 所做的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 9 月 17 日
AWS Config 支持 Amazon QLDB 资源类型

借助此版本,您可以使用 AWS Config 来记录对 Amazon Quantum Ledger Database (QLDB) 分类帐资源类型所做的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 9 月 10 日
AWS Config 能让您对由 AWS Config Rules 评估的不合规资源应用自动修正

在此版本中,AWS Config 引入了支持对由 AWS Config Rules 评估的不合规资源使用 AWS Systems Manager 自动化文档来应用自动修正。有关更多信息,请参阅按照 AWS Config 规则修正不合规 AWS 资源

在此版本中,AWS Config 添加了以下新 APIs。 有关更多信息,请参阅 AWS Config API 参考:

2019 年 9 月 5 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 8 月 22 日
AWS Config 更新了托管规则

在此版本中,AWS Config 更新了以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 7 月 31 日
AWS Config 支持 Amazon EC2 资源类型

在此版本中,您可以使用 AWS Config 记录对以下 Amazon EC2 资源所做的配置更改:VPCEndpoint、VPCEndpointService 和 VPCPeeringConnection。

有关更多信息,请参阅支持的资源类型

2019 年 7 月 12 日
AWS Config 允许您跨组织内的所有 AWS 账户管理 AWS Config 规则

在此版本中,AWS Config 支持跨组织内的所有 AWS 账户管理 AWS Config 规则。您可以跨组织内的所有账户集中创建、更新和删除 AWS Config 规则。有关更多信息,请参阅跨组织内的所有账户启用 AWS Config 规则

有关 APIs 的更多信息,请参阅 API 参考AWS Config:

2019 年 7 月 9 日
AWS Config 支持 Amazon S3 和 Amazon EC2 资源类型

在此版本中,您可以使用 AWS Config 记录对 Amazon S3 AccountPublicAccessBlock 资源和以下 Amazon EC2 资源所做的配置更改:NatGateway、EgressOnlyInternetGateway 和 FlowLog。

有关更多信息,请参阅支持的资源类型

2019 年 5 月 17 日
AWS Config 允许您使用 AWS 控制台删除修正操作。

在此版本中,AWS Config 支持使用 AWS 管理控制台 删除修正操作。有关更多信息,请参阅按照 AWS Config 规则修正不合规 AWS 资源

2019 年 4 月 24 日
AWS Config 支持新的托管规则

此版本支持新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 4 月 7 日
AWS Config 支持 Amazon API Gateway 资源类型

在此版本中,您可以使用 AWS Config 记录对以下 Amazon API Gateway 资源所做的配置更改:Api (WebSocket API)、RestApi (REST API)、阶段 (WebSocket API 阶段) 和阶段 (REST API 阶段)。

有关更多信息,请参阅支持的资源类型

2019 年 3 月 20 日
AWS Config 允许您运行高级查询

在此版本中,AWS Config 增加了对基于资源配置属性运行高级查询的支持。有关更多信息,请参阅查询 AWS 资源的当前配置状态

在此版本中,AWS Config 增加了 SelectResourceConfig API。有关更多信息,请参阅 API 参考SelectResourceConfig 中的 AWS Config:

2019 年 3 月 19 日
AWS Config 允许您将标签分配到您的 AWS Config 资源

在此版本中,AWS Config 引入了对三个 AWS Config 资源的基于标签的访问控制的支持—和 ConfigRule, ConfigurationAggregator,AggregationAuthorization 有关更多信息,请参阅标记 AWS Config 资源

在此版本中,您可以使用以下 AWS Config 从 APIs 资源中添加、删除或列出标签。 有关更多信息,请参阅 AWS Config API 参考:

2019 年 3 月 14 日
AWS Config 能让您对由 AWS Config Rules 评估的不合规资源应用修正

在此版本中,AWS Config 引入了支持对由 AWS Config Rules 评估的不合规资源使用 AWS Systems Manager 自动化文档来应用修正。有关更多信息,请参阅按照 AWS Config 规则修正不合规 AWS 资源

在此版本中,AWS Config 添加了以下新 APIs。 有关更多信息,请参阅 AWS Config API 参考:

2019 年 3 月 12 日
AWS Config 在中国(宁夏)区域支持 AWS Config 规则

此版本在中国(宁夏)区域中仅支持 54 个 AWS Config 规则。有关更多信息,请参阅AWS Config 托管规则的列表

但是,AWS Config 目前在中国(宁夏)区域不支持以下规则:

  • acm-certificate-expiration-check

  • cmk-backing-key-rotation-enabled

  • cloudformation-stack-drift-detection-check

  • cloudformation-stack-notification-check

  • cloud-trail-encryption-enabled

  • cloud-trail-log-file-validation-enabled

  • codebuild-project-envvar-awscred-check

  • codebuild-project-source-repo-url-check

  • codepipeline-deployment-count-check

  • codepipeline-region-fanout-check

  • dynamodb-table-encryption-enabled

  • elb-acm-certificate-required

  • encrypted-volumes

  • fms-webacl-resource-policy-check

  • fms-webacl-rulegroup-association-check

  • guardduty-enabled-centralized

  • lambda-function-public-access-prohibited

  • lambda-function-settings-check

  • rds-storage-encrypted

  • root-account-mfa-hardware-mfa-enabled

  • root-account-mfa-enabled

  • s3-bucket-blacklisted-actions-prohibited

  • s3-bucket-policy-grantee-check

  • s3-bucket-policy-not-more-permissive

  • s3-bucket-public-read-prohibited

  • s3-bucket-public-write-prohibited

  • s3-bucket-server-side-encryption-enabled

  • s3-bucket-ssl-requests-only

2019 年 3 月 12 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 1 月 21 日
AWS Config 支持 AWS Service Catalog 资源类型

在此版本中,您可以使用 AWS Config 记录对以下 AWS Service Catalog 资源所做的配置更改:CloudFromation 产品、预配置产品和产品组合。有关更多信息,请参阅支持的资源类型

2019 年 1 月 11 日
服务相关 AWS Config 规则支持

在此版本中,AWS Config 添加了一个新的托管配置规则,该规则支持其他 AWS 服务在您的账户中创建 AWS Config 规则。有关更多信息,请参阅服务相关的 AWS Config 规则

2018 年 11 月 20 日
AWS Config 可让您聚合 AWS 资源的配置数据

在此版本中,AWS Config 引入了对聚合 AWS 资源的配置数据的支持。有关更多信息,请参阅在聚合视图中查看配置和合规性数据

在此版本中,AWS Config 添加了以下新 APIs。 有关更多信息,请参阅 AWS Config API 参考:

2018 年 11 月 19 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 11 月 12 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 10 月 24 日
合规性历史记录支持

在此版本中,AWS Config 现在支持存储由 AWS Config 规则评估的资源的合规性历史记录。有关更多信息,请参阅查看由 AWS Config Rules 评估的资源合规性历史记录

2018 年 10 月 18 日
多账户多区域数据聚合区域支持

在此版本中,多账户多区域数据聚合现在可在六个新区域中受支持。有关更多信息,请参阅Multi-Account Multi-Region Data Aggregation

2018 年 10 月 4 日
AWS Config 支持 AWS Config 规则 APIs 操作的资源级权限

在此版本中,AWS Config 对某些 AWS Config 规则 API 操作支持资源级权限。有关支持的 APIs 的更多信息,请参阅AWS Config Rules API 操作支持的资源级权限

2018 年 10 月 1 日
AWS Config 支持 CodePipeline 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS CodePipeline 资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 9 月 12 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 9 月 5 日
AWS Config 支持 AWS Systems Manager 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS Systems Manager 补丁合规性和关联合规性资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 8 月 9 日
AWS Config 可让您使用 AWS 管理控制台删除 AWS Config 数据

在此版本中,AWS Config 使用 AWS 管理控制台引入了对保留期的支持。在 AWS 管理控制台中,您可以为 ConfigurationItems 选择自定义数据保留期。有关更多信息,请参阅删除 AWS Config 数据

2018 年 8 月 7 日
AWS Config 支持 AWS Shield 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS Shield 保护资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 8 月 7 日
AWS Config支持AWSPrivateLink

在此版本中,AWS Config 支持 AWS PrivateLink,使您能够在 Amazon Virtual Private Cloud (VPC) 和完全位于 AWS Config 网络内的 AWS 之间路由数据。有关更多信息,请参阅将 AWS Config 与接口 Amazon VPC 终端节点一起使用

2018 年 7 月 31 日
AWS Config 可让您删除 AWS Config 数据

在此版本中,AWS Config 引入了对保留期的支持。AWS Config 可让您通过为 ConfigurationItems 指定保留期来删除数据。有关更多信息,请参阅删除 AWS Config 数据

在此版本中,AWS Config 添加了以下新 APIs。 有关更多信息,请参阅 AWS Config API 参考:

2018 年 5 月 25 日
AWS Config 支持新的托管规则

此版本支持以下两新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 5 月 10 日
AWS Config 支持 AWS X-Ray 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS X-Ray EncryptionConfig 资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 5 月 1 日
AWS Config 支持 AWS Lambda 资源类型和一条新的托管规则

在此版本中,您可以使用 AWS Config 记录对 AWS Lambda 函数资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

此版本还支持 托管规则。有关更多信息,请参阅AWS Config 托管规则

2018 年 4 月 25 日
AWS Config 支持 AWS Elastic Beanstalk 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS Elastic Beanstalk 应用程序、应用程序版本和环境资源所做的配置更改。

有关更多信息,请参阅支持的资源类型

2018 年 24 月 4 日
多账户多区域数据聚合

在此版本中,AWS Config 引入了多账户多区域数据聚合。此功能可让您将 AWS Config 数据从多个账户或一个组织和多个区域中聚合到一个聚合器账户。有关更多信息,请参阅Multi-Account Multi-Region Data Aggregation

在此版本中,AWS Config 添加了以下新 APIs。 有关更多信息,请参阅 AWS Config API 参考:

2018 年 4 月 4 日
使用 Amazon CloudWatch Events 监控 AWS Config

在此版本中,使用 Amazon CloudWatch Events 检测 AWS Config 事件状态的变更并对其进行响应。

有关更多信息,请参阅使用 Amazon CloudWatch Events 监控 AWS Config

2018 年 3 月 29 日
新的 API 操作

在此版本中,AWS Config 增加了对 BatchGetResourceConfig API 的支持,使您可以批量检索一个或多个资源的当前状态。

2018 年 3 月 20 日
AWS Config 支持 AWS WAF RuleGroup 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS WAF RuleGroup 和 AWS WAF RuleGroup 区域资源所做的配置更改。

有关更多信息,请参阅支持的资源类型

2018 年 2 月 15 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 1 月 25 日
AWS Config 支持 Elastic Load Balancing 资源类型

借助此版本,您可以使用 AWS Config 来记录对 Elastic Load Balancing 传统负载均衡器所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 11 月 17 日
AWS Config 支持 Amazon CloudFront 和 AWS WAF 资源类型

在此版本中,您可以使用 AWS Config 记录对 CloudFront 分配和流分配所做的配置更改。

在此版本中,您可以使用 AWS Config 记录对以下 AWS WAF 和 AWS WAF 区域资源所做的配置更改:基于速率的规则、规则和 Web ACL。

有关更多信息,请参阅支持的资源类型

2017 年 11 月 15 日
AWS Config 支持 AWS CodeBuild 资源类型

在此版本中,您可以使用 AWS Config 记录对您的 AWS CodeBuild 项目所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 10 月 20 日
AWS Config 支持 Auto Scaling 资源和一条新的托管规则

在此版本中,您可以使用 AWS Config 记录对以下 Auto Scaling 资源所做的配置更改:组、启动配置、计划操作和扩展策略。

有关更多信息,请参阅支持的资源类型

此版本还支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 9 月 18 日
AWS Config 支持 AWS CodeBuild 资源类型

在此版本中,您可以使用 AWS Config 记录对您的 AWS CodeBuild 项目所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 10 月 20 日
AWS Config 支持 Auto Scaling 资源和一条新的托管规则

在此版本中,您可以使用 AWS Config 记录对以下 Auto Scaling 资源所做的配置更改:组、启动配置、计划操作和扩展策略。

有关更多信息,请参阅支持的资源类型

此版本还支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 9 月 18 日
AWS Config 支持 DynamoDB 表资源类型和一条新的托管规则

在此版本中,您可以使用 AWS Config 记录对您的 DynamoDB 表所做的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 9 月 8 日
AWS Config 控制台中的新页面

您可以使用 AWS Config 控制台中的 Dashboard (控制面板) 来查看以下内容:

  • 资源总数

  • 规则总数

  • 不合规资源数

  • 不合规规则数

有关更多信息,请参阅查看 AWS Config 控制面板

2017 年 7 月 17 日
新的 API 操作

您可以使用 GetDiscoveredResourceCounts 操作返回资源类型数、每个资源类型数,以及 AWS Config 在您的 AWS 账户的区域中记录的资源总数。

2017 年 7 月 17 日
AWS Config 支持 AWS CloudFormation 堆栈资源类型和一条新的托管规则

在此版本中,您可以使用 AWS Config 记录对您的 AWS CloudFormation 堆栈所做的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 6 月 7 日
新增和更新的内容

此版本在加拿大 (中部) 区域和 南美洲(圣保罗)区域中增加了对 AWS Config 规则的支持。

有关支持 AWS Config 和 Config Rules 的所有区域,请参阅AWS中的 AWS General Reference 区域和终端节点

2017 年 5 月 7 日
新增和更新的内容

AWS Config 规则在AWS GovCloud (US)区域中可用。有关更多信息,请参阅 AWS GovCloud (US) User Guide

有关支持 AWS Config 的区域,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2017 年 6 月 8 日
AWS Config 支持 Amazon CloudWatch 警报资源类型和三条新的托管规则

在此版本中,您可以使用 AWS Config 记录对您的 Amazon CloudWatch 警报所做的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持三条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 6 月 1 日
新增和更新的内容

此版本支持为以下托管规则指定应用程序版本号:

有关更多信息,请参阅AWS Config 托管规则

2017 年 6 月 1 日
新增和更新的内容

此版本在亚太地区(孟买)区域中增加了对 AWS Config 规则的支持。有关更多信息,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2017 年 4 月 27 日
新增和更新的内容

此版本支持更新的控制台体验,可让您首次将 AWS Config 托管规则添加到您的账户。

当您首次设置 AWS Config 规则或者在新区域中设置这些规则时,您可以按名称、描述或标签搜索 AWS 托管规则。您可以选择 Select all 以选择所有规则,或者选择 Clear all 以清除所有规则。

有关更多信息,请参阅使用控制台设置 AWS Config

2017 年 4 月 5 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2017 年 2 月 21 日
新增和更新的内容

此版本在欧洲(伦敦)区域中增加了对 AWS Config 规则的支持。有关更多信息,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2017 年 2 月 21 日
新增和更新的内容

此版本增加了适用于 AWS Config 托管规则的 AWS CloudFormation 模板。您可以使用这些模板为您的账户创建托管规则。有关更多信息,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则

2017 年 2 月 16 日
新增和更新的内容

此版本增加了对 PutEvaluations API 的新测试模式的支持。在自定义规则中将 TestMode 参数设置为 true 以验证 AWS Lambda 函数是否将评估结果传送到 AWS Config。不会更新现有评估,并且不会将评估结果发送到 AWS Config。

有关更多信息,请参阅 PutEvaluations 中的 AWS Config API Reference

2017 年 2 月 16 日
新增和更新的内容

此版本在亚太区域(首尔)和美国西部(加利福尼亚北部)区域中增加了对 AWS Config 规则的支持。有关更多信息,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2016 年 12 月 21 日
新增和更新的内容

此版本在欧洲(伦敦)区域中增加了对 AWS Config 的支持。有关更多信息,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2016 年 12 月 13 日
新增和更新的内容

此版本在加拿大 (中部) 区域中增加了对 AWS Config 的支持。有关更多信息,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2016 年 12 月 8 日
AWS Config 支持 Amazon Redshift 资源类型和两条新的托管规则

在此版本中,您可以使用 AWS Config 记录对您的 Amazon Redshift 集群、集群参数组、集群安全组、集群快照、集群子网组和事件订阅所做的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持两条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 12 月 7 日
新增和更新的内容

此版本增加了对新托管规则的支持:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 12 月 7 日
新增和更新的内容 此版本增加了以下支持:可在一个账户中针对每个区域创建多达 50 条规则。有关更多信息,请参阅 AWS 中的 Config 限制。AWS General Reference 2016 年 12 月 7 日
AWS Config 支持 Amazon EC2 Systems Manager 的托管实例清单资源类型,以及三条新的托管规则

您可以使用此版本的 AWS Config 记录托管实例的软件配置变更,还支持托管实例清单。

有关更多信息,请参阅记录托管实例的软件配置

此版本支持三条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 12 月 1 日
新增和更新的内容 在 中国(北京)区域 中提供了 AWS Config。 2016 年 10 月 24 日
AWS Config 支持 Amazon S3 存储桶资源和两条新的托管规则

在此版本中,您可以使用 AWS Config 记录对您的 Amazon S3 存储桶所做的配置更改。有关更多信息,请参阅支持的资源类型

此版本支持两条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则

2016 年 10 月 18 日
新增和更新的内容

此版本在美国东部(俄亥俄)区域中增加了对 AWS Config 和 AWS Config 规则的支持。有关更多信息,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2016 年 10 月 17 日
新增和更新的管理规则

此更新添加了对八个新的管理规则的支持:

您可以为以下规则指定多个参数值:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 10 月 4 日
AWS Config 控制台的新增和更新内容 此更新增加了对在 AWS Config 时间线中查看 AWS CloudTrail API 活动的支持。如果 CloudTrail 是您的账户的日志记录,您可以查看、创建、更新和删除 API 事件 (针对您的资源的配置更改)。有关更多信息,请参阅查看配置详细信息 2016 年 9 月 6 日
AWS Config 支持 Elastic Load Balancing 资源类型 在此版本中,您可以使用 AWS Config 记录对 Elastic Load Balancing 应用程序负载均衡器所做的配置更改。有关更多信息,请参阅支持的资源类型 2016 年 8 月 31 日
新增和更新的内容

此版本在亚太区域(新加坡)和亚太区域(悉尼)区域中增加了对 AWS Config 规则的支持。有关更多信息,请参阅 AWS 中的 AWS General Reference 区域和终端节点

2016 年 8 月 18 日
AWS Config 规则的新增和更新内容

此更新增加了支持,用以创建一个既可按配置更改触发、又可按您选择的定期频率触发的规则。有关更多信息,请参阅为 AWS Config 规则指定触发器

此更新还增加了支持,用以手动按照规则评估您的资源和删除评估结果。有关更多信息,请参阅评估您的资源

此更新还增加了支持,用以使用自定义规则来评估其他资源类型。有关更多信息,请参阅评估其他资源类型

2016 年 7 月 25 日
AWS Config 支持 Amazon RDS 和 AWS Certificate Manager (ACM) 资源类型

在此版本中,您可以使用 AWS Config 记录对您的 Amazon Relational Database Service (Amazon RDS) 数据库实例、数据库安全组、数据库快照、数据库子网组和事件订阅所做的配置更改。您还可以使用 AWS Config 记录对由 ACM 提供的证书所做的配置更改。

有关更多信息,请参阅支持的资源类型

2016 年 7 月 21 日
有关管理配置记录器的更新信息 此更新增加了步骤,用以重命名和删除 管理配置记录器 的配置记录器。 2016 年 7 月 7 日
简化的角色创建过程和更新策略 通过此更新,为 AWS Config 创建 IAM 角色的过程得到了简化。支持 Config 规则的区域中均提供了此增强功能。为支持此增强功能,使用控制台设置 AWS Config 中的步骤、针对 Amazon S3 存储桶的权限 中的示例策略及 向 AWS Config 用户授予自定义权限 中的示例策略均已进行更新。 2016 年 3 月 31 日
Config 规则的示例函数和事件 此更新在 用于 AWS Config 规则 (Node.js) 的示例 AWS Lambda 函数 中提供了更新的示例函数,并在 AWS Config 规则的示例事件 中添加了示例事件。 2016 年 3 月 29 日
AWS Config 规则 GitHub 存储库 此更新将有关 AWS Config 规则 GitHub 存储库 的信息添加到使用 AWS Config 规则评估资源。此存储库提供了 AWS Config 用户开发和贡献的自定义规则的示例函数。 2016 年 3 月 1 日
AWS Config 规则 此版本介绍了 AWS Config 规则。借助规则,您可以使用 AWS Config 评估您的 AWS 资源是否符合您所需的配置。有关更多信息,请参阅使用 AWS Config 规则评估资源 2015 年 12 月 18 日
AWS Config 支持 IAM 资源类型 在此版本中,您可以使用 AWS Config 记录对您的 IAM 用户、组、角色和客户托管策略所做的配置更改。有关更多信息,请参阅支持的资源类型 2015 年 12 月 10 日
AWS Config 支持 EC2 专用主机 借助此版本,您可以使用 AWS Config 记录您的 EC2 专用主机的配置更改。有关更多信息,请参阅支持的资源类型 2015 年 11 月 23 日
更新的权限信息 此更新添加了有关 AWS Config 的下列 AWS 托管策略的信息:
2015 年 10 月 19 日
AWS Config 规则预览 此版本介绍了 AWS Config 规则预览。借助规则,您可以使用 AWS Config 评估您的 AWS 资源是否符合您所需的配置。有关更多信息,请参阅使用 AWS Config 规则评估资源 2015 年 10 月 7 日
新增和更新的内容

此版本增加了查找 AWS Config 发现的资源的功能。有关更多信息,请参阅查找 AWS Config 发现的资源

2015 年 8 月 27 日

新增和更新的内容

此版本增加了选择 AWS Config 记录哪些类型资源的功能。有关更多信息,请参阅选择 AWS Config 所记录的资源

2015 年 6 月 23 日

新增和更新的内容

此版本增加了对下列区域的支持:亚太区域(东京)、亚太区域(新加坡)、欧洲(法兰克福)、南美洲(圣保罗)和美国西部(加利福尼亚北部)。有关更多信息,请参阅 AWS 区域和终端节点

2015 年 4 月 6 日

新指南

此版本引入了 AWS Config。

2014 年 11 月 12 日