使用控制台设置 Amazon Config - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用控制台设置 Amazon Config

您可以使用 Amazon Web Services Management Console来开始使用 Amazon Config 执行以下操作:

  • 指定您希望 Amazon Config 记录的资源类型。

  • 设置 Amazon SNS 以通知您配置更改。

  • 指定 Amazon S3 存储桶以接收配置信息。

  • AddAmazon Config用于评估资源类型的托管规则。

如果您是首次使用 Amazon Config 或者为新区域配置 Amazon Config,则可以选择托管规则来评估资源配置。对于支持的区域Amazon Config和Amazon Config规则,请参阅Amazon Config区域和终端节点中的Amazon Web Services 一般参考.

使用控制台设置 Amazon Config

  1. 登录到 Amazon Web Services Management Console,然后通过以下网址打开 Amazon Config 控制台:https://console.aws.amazon.com/config/

  2. 如果这是您首次打开 Amazon Config 控制台或在新区域中设置 Amazon Config,Amazon Config 控制台页面的外观与以下类似:

    
            这些区域有:Amazon Config入门页面概述了此服务。
  3. 选择一键设置要启动Amazon Config基于Amazon最佳实践。还可以选择试用自己经历以下步骤。

  4. Settings (设置) 页面上,对于 Resource types to record (要记录的资源类型),指定您希望 Amazon Config 记录的所有资源类型。这些资源类型是 Amazon 资源或第三方资源或自定义资源。

    • 记录该地区支持的所有资源

      • Amazon Config记录受支持的配置更改Amazon资源类型以及中注册的第三方资源类型Amazon CloudFormation注册表。Amazon Config自动开始录制支持的新Amazon资源类型。Amazon Config还会自动开始记录第三方资源,自定义资源类型是通过Amazon CloudFormation.

      • 选择包含全球资源记录受支持的全球资源类型(例如 IAM 资源)。Amazon Config会自动开始记录新支持的全局资源类型。

    • 记录特定的资源类型

      • Amazon Config仅记录您指定的资源类型的配置更改。

    有关这些选项的详细信息,请参阅 选择 Amazon Config 所记录的资源

  5. 适用于Amazon Config角色,选择一个现有Amazon Config或通过输入您的账户 ID,从您的账户中选择一个角色。预先定义服务相关角色Amazon Config并包含该服务调用其他所需的所有权限Amazon服务。

  6. 适用于传送方式,选择 Amazon S3 存储桶Amazon Config发送配置历史记录和配置快照文件:

    • 创建存储桶— 对于S3 存储桶名称,键入 Amazon S3 存储桶的名称。

      您键入的名称在 Amazon S3 内所有现有存储桶名称中必须唯一。添加前缀(例如,您所在组织的名称)是确保唯一性的一种方法。存储桶创建完毕后,您无法更改其名称。有关更多信息,请参阅《Amazon Simple Storage Service 用户指南》中的存储桶限制

    • 从您的账户选择存储桶— 对于S3 存储桶名称,选择您的首选存储桶。

    • 从另一个账户中选择存储桶— 对于S3 存储桶名称,键入存储桶名称。

      注意

      如果您从其他账户选择存储桶,则该存储桶必须拥有授予 Amazon Config 访问权限的策略。有关更多信息,请参阅 Amazon S3 存储桶权限

  7. 适用于Amazon SNS 主题,选择将配置更改和通知流式传输到 Amazon SNS 主题要有Amazon Config发送通知,例如配置历史记录传送、配置快照交付和合规性。

  8. 如果你选择了Amazon Config将流式传输到 Amazon SNS 主题,请选择目标主题:

    • 创建主题— 对于主题名称,键入您的 SNS 主题的名称。

    • 从你的账户中选择一个主题— 对于主题名称,选择您的首选主题。

    • 从另一个账户中选择主题— 对于主题 ARN,键入主题的 Amazon 资源名称 (ARN)。如果您从其他账户选择主题,则该主题必须拥有授予 Amazon Config 访问权限的策略。有关更多信息,请参阅 Amazon SNS 主题的权限

      注意

      Amazon SNS 主题必须与您设置的区域相同。Amazon Config.

  9. 如果您在支持规则的区域中设置 Amazon Config,请选择 Next (下一步)。请参阅使用Amazon Config控制台的规则

    否则,请选择请确认.

有关查找账户中现有资源及了解资源配置的信息,请参阅 查看 Amazon 资源配置和历史记录

您还可使用 Amazon 简单队列服务监控Amazon以编程方式进行资源。有关更多信息,请参阅 监控AmazonAmazon SQS 的资源更改