Tipi di risorsa supportati - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Tipi di risorsa supportati

AWS Config supporta i seguenti tipi di risorse e relazioni tra risorse di AWS

  • Alcune AWS regioni supportano un sottoinsieme di questi tipi di risorse. Per informazioni su quali tipi di risorse sono supportati in quali regioni, consulta Copertura delle risorse per disponibilità regionale.

  • Advanced Queries for AWS Config supporta un sottoinsieme di questi tipi di risorse. Per un elenco di questi tipi di risorsa supportati, consulta Tipi di risorsa supportati per query avanzate.

  • La valutazione proattiva per AWS Config supporta un sottoinsieme di questi tipi di risorse. Per un elenco di questi tipi di risorsa supportati, consulta Tipi di risorsa supportati per una valutazione proattiva.

  • Le regole periodiche possono essere eseguite su risorse non supportate dalla AWS Config registrazione e possono essere eseguite senza che il registratore di configurazione sia abilitato. Le regole periodiche non dipendono dagli elementi della configurazione. Per ulteriori informazioni sulla differenza tra regole attivate da modifiche e regole periodiche, vedere Modalità di valutazione e Tipi di trigger per le regole. AWS Config

Nota

Quando si AWS Config inseriscono nuovi tipi di risorse, le risorse predefinite per i nuovi tipi di risorse verranno rilevate durante il processo di baseline dell'account. Se il registratore di configurazione è impostato per registrare tutti i tipi di risorse supportati, è possibile ricevere notifiche per le risorse predefinite mentre è in corso l'onboarding di un nuovo tipo di risorsa. La documentazione pubblica viene aggiornata una volta completato il processo di onboarding.

Nota

Prima di specificare un tipo di risorsa da AWS Config monitorare, controlla la copertura delle risorse per regione e disponibilità per verificare se il tipo di risorsa è supportato nella AWS regione in cui hai AWS Config configurato. Se un tipo di risorsa è supportato da AWS Config almeno una regione, puoi abilitare la registrazione di quel tipo di risorsa in tutte le regioni supportate daAWS Config, anche se il tipo di risorsa specificato non è supportato dalla AWS regione in cui l'hai impostatoAWS Config.

Amazon AppStream 2.0

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon AppStream 2.0 AWS::AppStream::DirectoryConfig N/A N/A

Amazon AppFlow

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon AppFlow AWS::AppFlow::Flow N/A N/A

Gateway Amazon API

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
API Gateway AWS::ApiGateway::Stage è contenuto in ApiGatewayRest Api
è associata a WAFRegional WebACL
AWS::ApiGateway::RestApi contiene ApiGatewayPalco
API Gateway V2 AWS::ApiGatewayV2::Stage è contenuto in ApiGatewayApi V2
AWS::ApiGatewayV2::Api contiene ApiGatewayFase V2

Per ulteriori informazioni su come AWS Config si integra con Amazon API Gateway, consulta Monitoring API Gateway API Configuration with AWS Config.

Amazon Athena

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Athena AWS::Athena::WorkGroup N/A ND
AWS::Athena::DataCatalog ND N/A

Amazon CloudFront

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon CloudFront AWS::CloudFront::Distribution è associata a AWSWAF WebACL
Certificato ACM
Bucket S3
Certificato del server di IAM
AWS::CloudFront::StreamingDistribution è associata a AWSWAF WebACL
Certificato ACM
Bucket S3
Certificato del server di IAM

Amazon CloudWatch

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon CloudWatch AWS::CloudWatch::Alarm N/A ND
AWS::CloudWatch::MetricStream ND N/A
Amazon CloudWatch RUM AWS::RUM::AppMonitor N/A N/A

Amazon CodeGuru

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
CodeGuruRevisore Amazon AWS::CodeGuruReviewer::RepositoryAssociation N/A N/A

Amazon Connect

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Connect AWS::Connect::PhoneNumber N/A ND
AWS::CustomerProfiles::Domain ND N/A

Amazon Detective

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Detective AWS::Detective::Graph N/A N/A

Amazon DynamoDB

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon DynamoDB AWS::DynamoDB::Table N/A N/A

Amazon Elastic Compute Cloud

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Elastic Compute Cloud AWS::EC2::Host* contiene Istanza EC2
AWS::EC2::EIP è collegata a Istanza EC2
Interfaccia di rete
AWS::EC2::Instance contiene Interfaccia di rete EC2
è associata a Gruppo di sicurezza EC2
è collegata a Volume Amazon EBS
EC2 Elastic IP (EIP)
è contenuto in Host dedicato EC2
Tabella di routing
Sottorete
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::EC2::NetworkInterface è associata a Gruppo di sicurezza EC2
è collegata a EC2 Elastic IP (EIP)
Istanza EC2
è contenuto in Tabella di routing
Sottorete
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::EC2::SecurityGroup* è associata a Istanza EC2
Interfaccia di rete EC2
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::EC2::NatGateway è contenuto in Virtual private cloud (VPC)
è contenuto in Sottorete
AWS::EC2::EgressOnlyInternetGateway è collegata a Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::EC2::EC2Fleet N/A ND
AWS::EC2::FlowLog ND ND
AWS::EC2::TransitGateway ND ND
AWS::EC2::TransitGatewayAttachment ND ND
AWS::EC2::TransitGatewayRouteTable ND N/A
AWS::EC2::VPCEndpoint è contenuto in Virtual private cloud (VPC)
è collegata a Interfaccia di rete
è contenuto in Sottorete
è contenuto in Tabella di routing
AWS::EC2::VPCEndpointService è associata a ElasticLoadBalancingV2 LoadBalancer
AWS::EC2::VPCPeeringConnection è associata a Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::EC2::RegisteredHAInstance è associata a Istanza EC2
AWS::EC2::SubnetRouteTableAssociation N/A ND
AWS::EC2::LaunchTemplate ND ND
AWS::EC2::NetworkInsightsAccessScopeAnalysis ND ND
AWS::EC2::TrafficMirrorTarget ND ND
AWS::EC2::TrafficMirrorSession ND ND
AWS::EC2::DHCPOptions ND ND
AWS::EC2::IPAM ND ND
AWS::EC2::NetworkInsightsPath ND ND
AWS::EC2::TrafficMirrorFilter ND N/A
Amazon Elastic Block Store AWS::EC2::Volume è collegata a Istanza EC2
EC2 Image Builder AWS::ImageBuilder::ImagePipeline N/A ND
AWS::ImageBuilder::DistributionConfiguration ND ND
AWS::ImageBuilder::DistributionConfiguration ND ND
AWS::ImageBuilder::InfrastructureConfiguration ND N/A

*AWS Config registra i dettagli della configurazione degli host dedicati e le istanze avviate su di essi. Di conseguenza, puoi utilizzare AWS Config come origine dati quando segnali la conformità con le licenze software legate al server. Ad esempio, puoi visualizzare la cronologia della configurazione di un'istanza e determinare quale su quale AMI (Amazon Machine Image) è basata. Quindi, puoi consultare la cronologia della configurazione dell'host, che include dettagli come il numero di socket e core, per verificare che l'host soddisfi i requisiti di licenza dell'AMI. Per ulteriori informazioni, consulta Monitoraggio delle modifiche alla configurazione AWS Config nella Guida per l'utente di Amazon EC2 per istanze Linux.

* La definizione delle SecurityGroup proprietà EC2 contiene blocchi CIDR IP, che vengono convertiti internamente in intervalli IP e possono restituire risultati imprevisti quando si cerca di trovare un intervallo IP specifico. Per soluzioni alternative alla ricerca di intervalli IP specifici, vedere Limitazioni per le interrogazioni avanzate.

Amazon Elastic Container Registry

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Elastic Container Registry AWS::ECR::Repository N/A ND
AWS::ECR::RegistryPolicy ND ND
AWS::ECR::PullThroughCacheRule ND N/A

Amazon Elastic Container Registry Public

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Elastic Container Registry Public AWS::ECR::PublicRepository N/A N/A

Amazon Elastic Container Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Elastic Container Service AWS::ECS::Cluster N/A ND
AWS::ECS::TaskDefinition ND ND
AWS::ECS::Service* ND N/A

* Questo servizio attualmente supporta solo il nuovo formato Amazon Resource Name (ARN). Per ulteriori informazioni, consulta Amazon Resource Name (ARN) e ID nella Guida per gli sviluppatori di ECS.

Vecchio (non supportato): arn:aws:ecs:region:aws_account_id:service/service-name

Nuovo (supportato): arn:aws:ecs:region:aws_account_id:service/cluster-name/service-name

Amazon Elastic File System

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Elastic File System AWS::EFS::FileSystem N/A ND
AWS::EFS::AccessPoint ND N/A

Amazon Elastic Kubernetes Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Elastic Kubernetes Service AWS::EKS::Cluster N/A ND
AWS::EKS::FargateProfile ND ND
AWS::EKS::IdentityProviderConfig ND ND
AWS::EKS::Addon ND N/A

Amazon EMR

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon EMR AWS::EMR::SecurityConfiguration N/A N/A

Amazon EventBridge

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon EventBridge AWS::Events::EventBus N/A ND
AWS::Events::ApiDestination ND ND
AWS::Events::Archive ND ND
AWS::Events::Endpoint ND ND
AWS::Events::Connection ND ND
AWS::Events::Rule ND N/A
EventBridgeSchemi Amazon AWS::EC2::TrafficMirrorSession N/A ND
AWS::EventSchemas::RegistryPolicy ND ND
AWS::EventSchemas::Discoverer ND ND
AWS::EventSchemas::Schema ND N/A

Amazon Fraud Detector

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Fraud Detector AWS::FraudDetector::Label N/A ND
AWS::FraudDetector::EntityType ND ND
AWS::FraudDetector::Variable ND ND
AWS::FraudDetector::Outcome ND N/A

Amazon GuardDuty

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon GuardDuty AWS::GuardDuty::Detector N/A ND
AWS::GuardDuty::ThreatIntelSet ND ND
AWS::GuardDuty::IPSet ND ND
AWS::GuardDuty::Filter ND N/A

HealthLake

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
HealthLake AWS::HealthLake::FHIRDatastore N/A N/A

Amazon Interactive Video Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Interactive Video Service AWS::IVS::Channel N/A ND
AWS::IVS::RecordingConfiguration ND ND
AWS::IVS::PlaybackKeyPair ND N/A

OpenSearchServizio Amazon

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
OpenSearchServizio Amazon AWS::Elasticsearch::Domain è associata a Chiave KMS
Gruppo di sicurezza EC2
Sottorete EC2
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::OpenSearch::Domain N/A N/A
Nota

L'8 settembre 2021 Amazon Elasticsearch Service è stato rinominato Amazon Service. OpenSearch OpenSearchIl servizio supporta così OpenSearch come Elasticsearch OSS legacy. Per ulteriori informazioni, consulta Amazon OpenSearch Service - Riepilogo delle modifiche.

I dati saranno disponibili nel tipo di AWS::OpenSearch::Domain AWS::Elasticsearch::Domain risorsa per diverse settimane, anche se uno o più domini vengono aggiornati aOpenSearch.

Amazon Pinpoint

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Pinpoint AWS::Pinpoint::ApplicationSettings N/A ND
AWS::Pinpoint::Segment ND ND
AWS::Pinpoint::App ND N/A

Amazon Quantum Ledger Database (Amazon QLDB)

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon QLDB AWS::QLDB::Ledger N/A N/A

Amazon Kinesis

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Kinesis AWS::Kinesis::Stream N/A ND
AWS::Kinesis::StreamConsumer ND N/A
Amazon Kinesis Analytics V2 AWS::KinesisAnalyticsV2::Application N/A N/A
Flussi video Kinesis AWS::KinesisVideo::SignalingChannel N/A N/A

Amazon Lex

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Lex AWS::Lex::BotAlias N/A ND
AWS::Lex::Bot ND N/A

Amazon Lightsail

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Lightsail AWS::Lightsail::Disk N/A ND
AWS::Lightsail::Certificate ND ND
AWS::Lightsail::Bucket ND ND
AWS::Lightsail::StaticIp ND N/A

Amazon Lookout for Metrics

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Lookout for Metrics AWS::LookoutMetrics::Alert N/A N/A

Lookout for Vision

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Lookout for Vision AWS::LookoutVision::Project N/A N/A

Amazon MQ

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon MQ AWS::AmazonMQ::Broker N/A N/A

Amazon Managed Streaming per Apache Kafka

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Managed Streaming per Apache Kafka AWS::MSK::Cluster N/A N/A

Amazon Redshift

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Redshift AWS::Redshift::Cluster è associata a Cluster parameter group (Gruppo di parametri del cluster)
Gruppo di sicurezza del cluster
Gruppo di sottoreti del cluster
Gruppo di sicurezza
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::Redshift::ClusterParameterGroup N/A ND
AWS::Redshift::ClusterSecurityGroup ND ND
AWS::Redshift::ScheduledAction ND N/A
AWS::Redshift::ClusterSnapshot è associata a Cluster
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::Redshift::ClusterSubnetGroup è associata a Sottorete
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::Redshift::EventSubscription N/A N/A

Amazon Relational Database Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Relational Database Service AWS::RDS::DBInstance è associata a Gruppo di sicurezza EC2
Gruppo di sicurezza DB RDS
Gruppo di sottoreti RDS DB
AWS::RDS::DBSecurityGroup è associata a Gruppo di sicurezza EC2
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::RDS::DBSnapshot è associata a Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::RDS::DBSubnetGroup è associata a Gruppo di sicurezza EC2
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::RDS::EventSubscription N/A N/A
AWS::RDS::DBCluster contiene Istanze database RDS
è associata a Gruppo di sottoreti RDS DB
Gruppo di sicurezza EC2
AWS::RDS::DBClusterSnapshot è associata a cluster DB RDS
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::RDS::GlobalCluster N/A N/A

Amazon Route 53

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Route 53 AWS::Route53::HostedZone N/A ND
AWS::Route53::HealthCheck ND ND
Amazon Route 53 Resolver AWS::Route53Resolver::ResolverEndpoint ND ND
AWS::Route53Resolver::ResolverRule ND ND
AWS::Route53Resolver::ResolverRuleAssociation ND ND
AWS::Route53Resolver::FirewallDomainList ND ND
AWS::AWS::Route53Resolver::FirewallRuleGroupAssociation ND N/A
Amazon Route 53 Application Recovery Controller AWS::Route53RecoveryReadiness::Cell N/A ND
AWS::Route53RecoveryReadiness::ReadinessCheck ND ND
AWS::Route53RecoveryReadiness::RecoveryGroup ND ND
AWS::Route53RecoveryControl::Cluster ND ND
AWS::Route53RecoveryControl::ControlPanel ND ND
AWS::Route53RecoveryControl::RoutingControl ND ND
AWS::Route53RecoveryControl::SafetyRule ND ND
AWS::Route53RecoveryReadiness::ResourceSet ND N/A

Amazon SageMaker

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon SageMaker AWS::SageMaker::CodeRepository N/A ND
AWS::SageMaker::AppImageConfig ND ND
AWS::SageMaker::Image ND ND
AWS::SageMaker::Model ND ND
AWS::SageMaker::NotebookInstance ND ND
AWS::SageMaker::NotebookInstanceLifecycleConfig ND ND
AWS::SageMaker::EndpointConfig ND ND
AWS::SageMaker::Workteam ND N/A

Amazon Simple Email Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Simple Email Service AWS::SES::ConfigurationSet N/A ND
AWS::SES::ContactList ND ND
AWS::SES::Template ND ND
AWS::SES::ReceiptFilter ND ND
AWS::SES::ReceiptRuleSet ND N/A

Amazon Simple Notification Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Simple Notification Service AWS::SNS::Topic N/A N/A

Amazon Simple Queue Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Simple Queue Service AWS::SQS::Queue N/A N/A

Amazon Simple Storage Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Simple Storage Service AWS::S3::Bucket* N/A ND
AWS::S3::AccountPublicAccessBlock ND ND
AWS::S3::MultiRegionAccessPoint ND ND
AWS::S3::StorageLens ND N/A

* Se hai configurato AWS Config per registrare i tuoi bucket S3 e non ricevi notifiche di modifica della configurazione, verifica che le policy dei bucket S3 dispongano delle autorizzazioni richieste. Per ulteriori informazioni, consulta Gestione delle autorizzazioni per S3 Bucket Recording.

Attributi del bucket Amazon S3

AWS Configregistra anche i seguenti attributi per il tipo di risorsa bucket Amazon S3.

Attributi Descrizione
AccelerateConfiguration Accelerazione del trasferimento dei dati su grandi distanze tra il client e un bucket.
BucketAcl Lista di controllo accessi per gestire l'accesso ai bucket e agli oggetti.
BucketPolicy Policy che definisca le autorizzazioni per il bucket.
CrossOriginConfiguration Consenti richieste cross-origin al bucket.
LifecycleConfiguration Le regole che definiscono il ciclo di vita per oggetti nel bucket.
LoggingConfiguration La registrazione consente di tenere traccia delle richieste di accesso al bucket.
NotificationConfiguration Notifiche di eventi usate per inviare allarmi o attivare flussi di lavoro per specifici eventi del bucket.
ReplicationConfiguration Automatico, copia asincrona degli oggetti tra bucket in diverse regioni AWS.
RequestPaymentConfiguration Il pagamento a carico del richiedente è abilitato.
TaggingConfiguration Tags aggiunti al bucket per la categorizzazione. Inoltre puoi utilizzare l'applicazione di tag per verificare la fatturazione.
WebsiteConfiguration L'hosting di siti Web statici è abilitata per il bucket.
VersioningConfiguration La funzione di gestione delle versioni è abilitata per il bucket.

Per ulteriori informazioni sugli attributi, consulta Opzioni di configurazione dei bucket nella Guida per l'utente di Amazon Simple Storage Service.

Amazon Virtual Private Cloud

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon Virtual Private Cloud AWS::EC2::CustomerGateway è collegata a Connessione VPN
AWS::EC2::InternetGateway è collegata a Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::EC2::NetworkAcl N/A N/A
AWS::EC2::RouteTable contiene Istanza EC2
Interfaccia di rete EC2
Sottorete
Gateway VPN
è contenuto in Virtual private cloud (VPC)
AWS::EC2::Subnet contiene Istanza EC2
Interfaccia di rete EC2
è collegata a ACL rete
è contenuto in Tabella di routing
Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
AWS::EC2::VPC contiene Istanza EC2
Interfaccia di rete EC2
Lista di controllo degli accessi di rete
Tabella di routing
Sottorete
è associata a Gruppo di sicurezza
è collegata a Internet Gateway
Gateway VPN
AWS::EC2::VPNConnection è collegata a Gateway del cliente
Gateway VPN
AWS::EC2::VPNGateway è collegata a Virtual Private Cloud (VPC) (Cloud privato virtuale (VPC)
Connessione VPN
è contenuto in Tabella di routing
Network Manager AWS::NetworkManager::TransitGatewayRegistration N/A ND
AWS::NetworkManager::Site ND ND
AWS::NetworkManager::Device ND ND
AWS::NetworkManager::Link ND ND
AWS::NetworkManager::GlobalNetwork ND N/A

Amazon WorkSpaces

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Amazon WorkSpaces AWS::WorkSpaces::ConnectionAlias N/A ND
AWS::WorkSpaces::Workspace ND N/A

AWS AppConfig

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS AppConfig AWS::AppConfig::Application N/A ND
AWS::AppConfig::Environment ND ND
AWS::AppConfig::ConfigurationProfile ND ND
AWS::AppConfig::DeploymentStrategy ND N/A

AWS AppSync

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS AppSync AWS::AppSync::GraphQLApi N/A N/A

AWS Audit Manager

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Audit Manager AWS::AuditManager::Assessment N/A N/A

Auto Scaling di AWS

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Auto Scaling di AWS AWS::AutoScaling::AutoScalingGroup contiene Istanza Amazon EC2
è associata a Classic Load Balancer
Configurazione di avvio di Auto Scaling
Sottorete
AWS::AutoScaling::LaunchConfiguration è associata a Gruppo di sicurezza Amazon EC2
AWS::AutoScaling::ScalingPolicy è associata a Gruppo con scalabilità automatica
Allarme
AWS::AutoScaling::ScheduledAction è associata a Gruppo con scalabilità automatica
AWS::AutoScaling::WarmPool N/A N/A

AWS Backup

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Backup AWS::Backup::BackupPlan N/A NO *
AWS::Backup::BackupSelection N/A ND
AWS::Backup::BackupVault N/A NO *
AWS::Backup::RecoveryPoint N/A ND
AWS::Backup::ReportPlan ND N/A

A causa del AWS Backup funzionamento, alcuni di questi tipi di risorse sono correlati agli altri tipi di AWS Backup risorse in questa tabella.

AWS::Backup::BackupPlanè correlato a AWS::Backup::BackupSelection dove un piano di Backup include molte selezioni ed AWS::Backup::BackupVault è correlato a AWS::Backup::RecoveryPoint dove un AWS Backup Vault ha più punti di ripristino.

Per ulteriori informazioni, consulta Gestione dei backup tramite piani di backup e Utilizzo di archivi di backup.

AWS Batch

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Batch AWS::Batch::JobQueue N/A ND
AWS::Batch::ComputeEnvironment ND N/A

Budget AWS

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Budget AWS AWS::Budgets::BudgetsAction N/A N/A

AWS Certificate Manager

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Certificate Manager AWS::ACM::Certificate N/A N/A

AWS CloudFormation

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS CloudFormation AWS::CloudFormation::Stack* contiene Tipi di risorsa AWS supportati:

*AWS Config registra le modifiche della configurazione degli stack di AWS CloudFormation e dei tipi di risorse supportati negli stack. AWS Config non registra le modifiche della configurazione dei tipi di risorsa nello stack che non sono ancora supportati. I tipi di risorse non supportati sono raccolti nella sezione di configurazione complementare dell'elemento di configurazione dello stack.

AWS CloudTrail

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS CloudTrail AWS::CloudTrail::Trail N/A N/A

AWS Cloud9

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Cloud9 AWS::Cloud9::EnvironmentEC2 N/A N/A

AWS Cloud Map

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Individuazione dei servizi AWS::ServiceDiscovery::Service N/A ND
AWS::ServiceDiscovery::PublicDnsNamespace ND ND
AWS::ServiceDiscovery::HttpNamespace ND N/A

AWS CodeBuild

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS CodeBuild AWS::CodeBuild::Project* è associata a Bucket S3
Ruolo IAM

*Per ulteriori informazioni su come AWS Config si integra con AWS CodeBuild, consulta Esempio di utilizzo di AWS Config con AWS CodeBuild.

AWS CodeDeploy

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS CodeDeploy AWS::CodeDeploy::Application contiene DeploymentGroup
AWS::CodeDeploy::DeploymentConfig N/A N/A
AWS::CodeDeploy::DeploymentGroup è contenuto in Applicazione

AWS CodePipeline

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS CodePipeline AWS::CodePipeline::Pipeline* è collegata a Bucket S3
è associata a IAM role (Ruolo IAM)
Progetto codice
Funzione Lambda
Stack CloudFormation
Applicazione ElasticBeanstalk

*AWS Config registra le modifiche della configurazione alle pipeline di CodePipeline e ai tipi di risorse supportati nelle pipeline. AWS Config non registra le modifiche della configurazione dei tipi di risorsa nelle pipeline che non sono ancora supportati. I tipi di risorse non supportati come CodeCommit repository, CodeDeploy application, ECS cluster, e ECS service sono raccolti nella sezione di configurazione complementare dell'elemento di configurazione dello stack.

AWS Config

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Config AWS::Config::ResourceCompliance* è associata a Tutte le risorse*
AWS::Config::ConformancePackCompliance N/A ND
AWS::Config::ConfigurationRecorder* ND N/A

* La relazione tra una risorsa correlata AWS::Config::ResourceCompliance e una risorsa correlata dipende da come AWS::Config::ResourceCompliance segnala la conformità per quel tipo di risorsa specifico.

* AWS::Config::ConfigurationRecorder è un tipo di risorsa di sistema AWS Config e la registrazione di questo tipo di risorsa è abilitata per impostazione predefinita.

Nota

La registrazione per i tipi di AWS::Config::ConfigurationRecorder risorse AWS::Config::ConformancePackCompliance e i tipi di risorse non prevede costi aggiuntivi.

AWS Database Migration Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Database Migration Service AWS::DMS::EventSubscription N/A ND
AWS::DMS::ReplicationSubnetGroup ND ND
AWS::DMS::ReplicationInstance ND ND
AWS::DMS::ReplicationTask ND ND
AWS::DMS::Certificate ND N/A

AWS DataSync

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS DataSync AWS::DataSync::LocationSMB N/A ND
AWS::DataSync::LocationFSxLustre ND ND
AWS::DataSync::LocationFSxWindows ND ND
AWS::DataSync::LocationS3 ND ND
AWS::DataSync::LocationEFS ND ND
AWS::DataSync::LocationNFS ND ND
AWS::DataSync::LocationHDFS ND ND
AWS::DataSync::LocationObjectStorage ND ND
AWS::DataSync::Task ND N/A

AWS Device Farm

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Device Farm AWS::DeviceFarm::TestGridProject N/A ND
AWS::DeviceFarm::InstanceProfile ND ND
AWS::DeviceFarm::Project ND N/A

AWS Elastic Beanstalk

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Elastic Beanstalk AWS::ElasticBeanstalk::Application contiene Versione dell'applicazione di Elastic Beanstalk
Ambiente di Elastic Beanstalk
è associata a IAM role (Ruolo IAM)
AWS::ElasticBeanstalk::ApplicationVersion è contenuto in Applicazione Elastic Beanstalk
è associata a Ambiente di Elastic Beanstalk
Bucket S3
AWS::ElasticBeanstalk::Environment è contenuto in Applicazione Elastic Beanstalk
è associata a Versione dell'applicazione di Elastic Beanstalk
Ruolo IAM
contiene CloudFormationPila

AWS Fault Injection Simulator

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Fault Injection Simulator AWS::FIS::ExperimentTemplate N/A N/A

AWS Global Accelerator

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Global Accelerator AWS::GlobalAccelerator::Listener N/A ND
AWS::GlobalAccelerator::EndpointGroup ND ND
AWS::GlobalAccelerator::Accelerator ND N/A

AWS Glue

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Glue AWS::Glue::Job N/A ND
AWS::Glue::Classifier ND ND
AWS::Glue::MLTransform ND N/A

AWS Ground Station

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Ground Station AWS::GroundStation::Config N/A N/A

AWS Identity and Access Management

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Identity and Access Management AWS::IAM::User è collegata a Gruppo IAM
policy gestita dal cliente di IAM
AWS::IAM::Group contiene Utente IAM
è collegata a policy gestita dal cliente di IAM
AWS::IAM::Role è collegata a policy gestita dal cliente di IAM
AWS::IAM::Policy è collegata a Utente IAM
Gruppo IAM
Ruolo IAM
AWS Identity and Access Management Access Analyzer AWS::AccessAnalyzer::Analyzer N/A N/A

AWS Config include le policy inline con i dettagli di configurazione che registra. Per ulteriori informazioni sulle policy inline, consulta Policy gestite e policy inline nella Guida per l'utente di IAM.

AWS IoT

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS IoT AWS::IoT::Authorizer N/A ND
AWS::IoT::SecurityProfile ND ND
AWS::IoT::RoleAlias ND ND
AWS::IoT::Dimension ND ND
AWS::IoT::Policy ND ND
AWS::IoT::MitigationAction ND ND
AWS::IoT::ScheduledAudit ND ND
AWS::IoT::AccountAuditConfiguration ND ND
AWS::IoTSiteWise::Gateway ND ND
AWS::IoT::CustomMetric ND ND
AWS IoT Wireless AWS::IoTWireless::ServiceProfile ND ND
AWS IoT Core AWS::IoT::FleetMetric ND ND
AWS IoT Analytics AWS::IoTAnalytics::Datastore ND ND
AWS::IoTAnalytics::Dataset ND ND
AWS::IoTAnalytics::Pipeline ND ND
AWS::IoTAnalytics::Channel ND ND
AWS IoT Events AWS::IoTEvents::Input ND ND
AWS::IoTEvents::DetectorModel ND ND
AWS::IoTEvents::AlarmModel ND ND
AWS IoT TwinMaker AWS::IoTTwinMaker::Workspace ND ND
AWS::IoTTwinMaker::Entity ND ND
AWS::IoTTwinMaker::Scene ND ND
AWS IoT SiteWise AWS::IoTSiteWise::Dashboard ND ND
AWS::IoTSiteWise::Project ND ND
AWS::IoTSiteWise::Portal ND ND
AWS::IoTSiteWise::AssetModel ND N/A

AWS Key Management Service

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Key Management Service AWS::KMS::Key N/A ND
AWS::KMS::Alias ND N/A

Funzione AWS Lambda

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Funzione AWS Lambda AWS::Lambda::Function è associata a IAM role (Ruolo IAM)
Gruppo di sicurezza EC2
è contenuto in Sottorete EC2

AWS Network Firewall

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Network Firewall AWS::NetworkFirewall::Firewall è collegata a Sottorete EC2
è associata a NetworkFirewall FirewallPolicy
AWS::NetworkFirewall::FirewallPolicy è associata a NetworkFirewall RuleGroup
AWS::NetworkFirewall::RuleGroup N/A ND
AWS::NetworkFirewall::TLSInspectionConfiguration ND N/A

AWS Panorama

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Panorama AWS:Panorama::Package N/A N/A

AWS Resilience Hub

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Resilience Hub AWS::ResilienceHub::ResiliencyPolicy N/A N/A

AWS RoboMaker

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS RoboMaker AWS::RoboMaker::RobotApplicationVersion N/A ND
AWS::RoboMaker::RobotApplication ND ND
AWS::RoboMaker::SimulationApplication ND N/A

AWS Secrets Manager

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Secrets Manager AWS::SecretsManager::Secret è associata a valida e completa
è associata a Chiave KMS

AWS Service Catalog

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Service Catalog AWS::ServiceCatalog::CloudFormationProduct è contenuto in Portfolio
è associata a CloudFormationProvisionedProduct
AWS::ServiceCatalog::CloudFormationProvisionedProduct è associata a Portfolio
CloudFormationProduct
CloudFormationStack
AWS::ServiceCatalog::Portfolio contiene CloudFormationProduct

AWS Shield

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Shield AWS::Shield::Protection è associata a CloudFrontDistribuzione Amazon
AWS::ShieldRegional::Protection è associata a EIP EC2
è associata a ElasticLoadBalancingEquilibratore
è associata a ElasticLoadBalancingV2 LoadBalancer

AWS Step Functions

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Step Functions AWS::StepFunctions::Activity N/A ND
AWS::StepFunctions::StateMachine ND N/A

AWS Systems Manager

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Systems Manager AWS::SSM::ManagedInstanceInventory* è associata a Istanza EC2
AWS::SSM::PatchCompliance è associata a Inventario delle istanze gestite
AWS::SSM::AssociationCompliance è associata a Inventario delle istanze gestite
AWS::SSM::FileData è associata a Inventario delle istanze gestite

*Per ulteriori informazioni sull'inventario delle istanze gestite, consulta Recording Software Configuration for Managed Instances.

AWS Transfer Family

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Transfer Family AWS::Transfer::Workflow N/A N/A

AWS WAF

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS WAF AWS::WAF::RateBasedRule N/A ND
AWS::WAF::Rule ND N/A
AWS::WAF::WebACL è associata a Regola WAF
Regola basata sull'intensità del flusso di WAF
Regola WAF
AWS::WAF::RuleGroup è associata a Regola WAF
AWS::WAFRegional::RateBasedRule N/A ND
AWS::WAFRegional::Rule ND N/A
AWS::WAFRegional::WebACL è associata a ElasticLoadBalancingV2 LoadBalancer
Regola regionale WAF
Regola basata sull'intensità del flusso di WAFRegional
Gruppo di regolamentazione regionale della WAF
AWS::WAFRegional::RuleGroup è associata a Regola regionale WAF
AWS WAF V2 AWS::WAFv2::WebACL è associata a ElasticLoadBalancingV2 LoadBalancer
ApiGatewayPalco
IP set WAFv2
WAFv2 RegexPatternSet
WAFv2 RuleGroup
WAFv2 ManagedRuleSet
AWS::WAFv2::RuleGroup è associata a IP set WAFv2
WAFv2 RegexPatternSet
AWS::WAFv2::ManagedRuleSet è associata a WAFv2 RuleGroup
AWS::WAFv2::IPSet N/A ND
AWS::WAFv2::RegexPatternSet ND N/A

AWS X-Ray

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS X-Ray AWS::XRay::EncryptionConfig N/A N/A

Elastic Load Balancing

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
Elastic Load Balancing

Application Load Balancer

AWS::ElasticLoadBalancingV2::LoadBalancer

è associata a Gruppo di sicurezza EC2
è collegata a Sottorete
è contenuto in Virtual private cloud (VPC)

Listener di Application Load Balancer

AWS::ElasticLoadBalancingV2::Listener

N/A N/A

Classic Load Balancer

AWS::ElasticLoadBalancing::LoadBalancer

è associata a Gruppo di sicurezza EC2
è collegata a Sottorete
è contenuto in Virtual private cloud (VPC)

Network Load Balancer

AWS::ElasticLoadBalancingV2::LoadBalancer

N/A N/A

AWS Elemental MediaPackage

Servizio AWS Valore tipo di risorsa Relazione Risorsa correlata
AWS Elemental MediaPackage AWS::MediaPackage::PackagingGroup N/A ND
AWS::MediaPackage::PackagingConfiguration ND N/A