使用控制台设置 Amazon Config - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用控制台设置 Amazon Config

您可以使用 Amazon Web Services Management Console来开始使用 Amazon Config 执行以下操作:

  • 指定您希望 Amazon Config 记录的资源类型。

  • 设置 Amazon SNS 以通知您配置更改。

  • 指定 Amazon S3 存储桶以接收配置信息。

  • AddAmazon Config托管规则以评估资源类型。

如果您是首次使用 Amazon Config 或者为新区域配置 Amazon Config,则可以选择托管规则来评估资源配置。对于支持的区域Amazon Config和Amazon Config规则,请参阅Amazon Config区域和终端节点中的Amazon Web Services 一般参考.

使用控制台设置 Amazon Config

  1. 登录到 Amazon Web Services Management Console,然后通过以下网址打开 Amazon Config 控制台:https://console.aws.amazon.com/config/

  2. 如果这是您首次打开 Amazon Config 控制台或在新区域中设置 Amazon Config,Amazon Config 控制台页面的外观与以下类似:

    
            这些区域有:Amazon Config入门页面概述了此服务。
  3. 选择一键设置启动Amazon Config基于Amazon最佳实践。还可以选择试用以自己执行以下步骤。

  4. Settings (设置) 页面上,对于 Resource types to record (要记录的资源类型),指定您希望 Amazon Config 记录的所有资源类型。这些资源类型是 Amazon 资源或第三方资源或自定义资源。

    • 记录此区域支持的所有资源

      • Amazon Config记录支持的配置更改Amazon资源类型以及在Amazon CloudFormation注册表。Amazon Config自动开始录制支持的新Amazon资源类型。Amazon Config也自动开始记录第三方资源,并且自定义资源类型是通过Amazon CloudFormation.

      • 选择包含全局资源记录支持的全局资源类型(如 IAM 资源)。Amazon Config会自动开始记录新的支持的全局资源类型。

    • 记录特定资源类型

      • Amazon Config仅记录您指定的资源类型的配置更改。

    有关这些选项的详细信息,请参阅 选择 Amazon Config 所记录的资源

  5. 适用于Amazon Config角色,选择一个现有的Amazon Config服务相关角色,或者输入您的账户 ID,从您的账户中选择角色。服务相关角色由Amazon Config并包含该服务调用其他Amazon服务。

  6. 适用于传送方式中,选择要访问的 Amazon S3 存储桶Amazon Config发送配置历史记录和配置快照文件:

    • 创建存储桶— 对于S3 存储桶名称中,键入 Amazon S3 存储桶的名称。

      您键入的名称在 Amazon S3 内所有现有存储桶名称中必须唯一。添加前缀(例如,您所在组织的名称)是确保唯一性的一种方法。存储桶创建完毕后,您无法更改其名称。有关更多信息,请参阅 。存储桶限制中的Amazon Simple Storage Service 用户指南.

    • 从您的账户选择一个存储桶— 对于S3 存储桶名称,选择您的首选存储桶。

    • 从其他账户中选择一个存储桶— 对于S3 存储桶名称下,请键入存储桶名称。

      注意

      如果您从其他账户选择存储桶,则该存储桶必须拥有授予 Amazon Config 访问权限的策略。有关更多信息,请参阅Amazon S3 存储桶的权限

  7. 适用于Amazon SNS 主题中,选择将配置更改和通知流式传输到 Amazon SNS 主题拥有Amazon Config发送配置历史记录传递、配置快照传递和合规性等通知。

  8. 如果您选择了Amazon Config流式传输到 Amazon SNS 主题,请选择目标主题:

    • 创建主题— 对于主题名称中,键入您的 SNS 主题的名称。

    • 从您的帐户中选择一个主题— 对于主题名称下,选择您的首选主题。

    • 从其他帐户中选择一个主题— 对于主题 ARN下,键入主题的 Amazon 资源名称 (ARN)。如果您从其他账户选择主题,则该主题必须拥有授予 Amazon Config 访问权限的策略。有关更多信息,请参阅Amazon SNS 主题的权限

      注意

      Amazon SNS 主题所在的区域必须与您设置的区域相同Amazon Config.

  9. 如果您在支持规则的区域中设置 Amazon Config,请选择 Next (下一步)。请参阅使用控制台设置 Amazon Config

    否则,请选择“确认”.

有关查找账户中现有资源及了解资源配置的信息,请参阅 查看 Amazon 资源配置和历史记录

您还可使用 Amazon Simple Service 监控Amazon以编程方式启用资源。有关更多信息,请参阅监控AmazonAmazon SQS 的资源更改