在中跟踪资源保护的变化 Amazon Config - Amazon WAFAmazon Firewall Manager、和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在中跟踪资源保护的变化 Amazon Config

您可以使用记录对资源 Amazon Shield Advanced 保护的更改 Amazon Config。然后,您可以使用此信息来维护配置更改历史记录以进行审核和故障排除。

要记录保护更改,请 Amazon Config 为要跟踪的每个资源启用该选项。有关更多信息,请参阅《Amazon Config 开发人员指南》中的 Amazon Config入门

您必须 Amazon Config 为 Amazon Web Services 区域 包含跟踪资源的每个资源启用。您可以 Amazon Config 手动启用,也可以在《Amazon CloudFormation 用户指南》的 “Amazon CloudFormation StackSets 示例 Amazon CloudFormation 模板 Amazon Config” 中使用 “启用” 模板。

如果您启用 Amazon Config,则会按Amazon Config 定价页面上的详细信息向您收费。

注意

如果您已经 Amazon Config 启用了必要的区域和资源,则无需执行任何操作。 Amazon Config 有关资源保护更改的日志开始自动填充。

启用后 Amazon Config,使用 Amazon Config 控制台中的美国东部(弗吉尼亚北部)区域查看 Amazon Shield Advanced 全球资源的配置更改历史记录。

通过 Amazon Config 控制台查看美国东部(弗吉尼亚北部)、美国东部(俄亥俄州)、美国西部(俄勒冈)、美国西部(加利福尼亚北部)、欧洲(爱尔兰)、欧洲(法兰克福)、亚太地区(东京)和亚太地区(悉尼)地区的 Amazon Shield Advanced 区域资源的变更历史记录。