

**引入全新的主机体验 Amazon WAF**

现在，您可以使用更新的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息，请参阅[使用控制台](https://docs.amazonaws.cn/waf/latest/developerguide/working-with-console.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Tracking Shield 中的高级资源保护变化 Amazon Config
<a name="ddos-add-config"></a>

本页介绍如何使用记录对资源 Amazon Shield Advanced 保护的更改 Amazon Config。然后，您可以使用此信息来维护配置更改历史记录以进行审核和故障排除。

要记录保护更改，请 Amazon Config 为要跟踪的每个资源启用该选项。有关更多信息，请参阅《Amazon Config 开发人员指南》**中的 [Amazon Config入门](https://docs.amazonaws.cn/config/latest/developerguide/getting-started.html)

您必须 Amazon Config 为 Amazon Web Services 区域 包含跟踪资源的每个资源启用。您可以 Amazon Config 手动启用，也可以在《*Amazon CloudFormation 用户指南*》的 “[Amazon CloudFormation StackSets 示例 Amazon CloudFormation 模板 Amazon Config](https://docs.amazonaws.cn/AWSCloudFormation/latest/UserGuide/stacksets-sampletemplates.html)” 中使用 “启用” 模板。

如果您启用 Amazon Config，则会按[Amazon Config 定价](https://www.amazonaws.cn/config/pricing/)页面上的详细信息向您收费。

**注意**  
如果您已经 Amazon Config 启用了必要的区域和资源，则无需执行任何操作。 Amazon Config 有关资源保护更改的日志开始自动填充。

启用后 Amazon Config，使用 Amazon Config 控制台中的美国东部（弗吉尼亚北部）区域查看 Amazon Shield Advanced 全球资源的配置更改历史记录。

通过 Amazon Config 控制台查看美国东部（弗吉尼亚北部）、美国东部（俄亥俄州）、美国西部（俄勒冈）、美国西部（加利福尼亚北部）、欧洲（爱尔兰）、欧洲（法兰克福）、亚太地区（东京）和亚太地区（悉尼） Amazon Shield Advanced 区域资源的变更历史记录。