Visualizzazione della cronologia di conformità per AWS le tue risorse - AWS Config

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Visualizzazione della cronologia di conformità per AWS le tue risorse

Importante

Per creare report accurati sullo stato di conformità, devi registrare il tipo di risorsa AWS::Config::ResourceCompliance. Per ulteriori informazioni, vedere Recording AWS Resources.

È possibile visualizzare la configurazione, le relazioni e il numero di modifiche apportate a una risorsa nella AWS Config console. È possibile visualizzare la cronologia di configurazione di una risorsa utilizzando AWS CLI.

Visualizzazione della cronologia di conformità (console)

Quando cerchi risorse nella pagina Inventario risorse, scegli il nome della risorsa o l'ID nella colonna dell'identificatore di risorse per visualizzare la pagina dei dettagli della risorsa. La pagina dei dettagli fornisce informazioni sulla configurazione, sulle relazioni e sul numero di modifiche apportate a tale risorsa.

Per accedere alla cronologia delle risorse dalla pagina dei dettagli della risorsa, seleziona il pulsante Cronologia della risorsa. La cronologia della risorsa acquisisce le modifiche come ConfigurationItems in un periodo di tempo per una risorsa specifica. È possibile filtrare per eventi di configurazione, eventi di conformità o CloudTrail eventi.

Visualizzazione della cronologia della conformità (AWS CLI)

Gli elementi di configurazione AWS Config registrati vengono consegnati al canale di distribuzione specificato su richiesta come istantanea di configurazione e come flusso di configurazione. È possibile utilizzare il AWS CLI per visualizzare la cronologia degli elementi di configurazione per ogni risorsa.

Visualizzazione della cronologia della configurazione

Immettete il get-resource-config-historycomando e specificate il tipo di risorsa e l'ID della risorsa, ad esempio:

$ aws configservice get-resource-config-history --resource-type AWS::EC2::SecurityGroup --resource-id sg-6fbb3807 { "configurationItems": [ { "configurationItemCaptureTime": 1414708529.9219999, "relationships": [ { "resourceType": "AWS::EC2::Instance", "resourceId": "i-7a3b232a", "relationshipName": "Is associated with Instance" }, { "resourceType": "AWS::EC2::Instance", "resourceId": "i-8b6eb2ab", "relationshipName": "Is associated with Instance" }, { "resourceType": "AWS::EC2::Instance", "resourceId": "i-c478efe5", "relationshipName": "Is associated with Instance" }, { "resourceType": "AWS::EC2::Instance", "resourceId": "i-e4cbe38d", "relationshipName": "Is associated with Instance" } ], "availabilityZone": "Not Applicable", "tags": {}, "resourceType": "AWS::EC2::SecurityGroup", "resourceId": "sg-6fbb3807", "configurationStateId": "1", "relatedEvents": [], "arn": "arn:aws:ec2:us-east-2:012345678912:security-group/default", "version": "1.0", "configurationItemMD5Hash": "860aa81fc3869e186b2ee00bc638a01a", "configuration": "{\"ownerId\":\"605053316265\",\"groupName\":\"default\",\"groupId\":\"sg-6fbb3807\",\"description\":\"default group\",\"ipPermissions\":[{\"ipProtocol\":\"tcp\",\"fromPort\":80,\"toPort\":80,\"userIdGroupPairs\":[{\"userId\":\"amazon-elb\",\"groupName\":\"amazon-elb-sg\",\"groupId\":\"sg-843f59ed\"}],\"ipRanges\":[\"0.0.0.0/0\"]},{\"ipProtocol\":\"tcp\",\"fromPort\":0,\"toPort\":65535,\"userIdGroupPairs\":[{\"userId\":\"605053316265\",\"groupName\":\"default\",\"groupId\":\"sg-6fbb3807\"}],\"ipRanges\":[]},{\"ipProtocol\":\"udp\",\"fromPort\":0,\"toPort\":65535,\"userIdGroupPairs\":[{\"userId\":\"605053316265\",\"groupName\":\"default\",\"groupId\":\"sg-6fbb3807\"}],\"ipRanges\":[]},{\"ipProtocol\":\"icmp\",\"fromPort\":-1,\"toPort\":-1,\"userIdGroupPairs\":[{\"userId\":\"605053316265\",\"groupName\":\"default\",\"groupId\":\"sg-6fbb3807\"}],\"ipRanges\":[]},{\"ipProtocol\":\"tcp\",\"fromPort\":1433,\"toPort\":1433,\"userIdGroupPairs\":[],\"ipRanges\":[\"0.0.0.0/0\"]},{\"ipProtocol\":\"tcp\",\"fromPort\":3389,\"toPort\":3389,\"userIdGroupPairs\":[],\"ipRanges\":[\"207.171.160.0/19\"]}],\"ipPermissionsEgress\":[],\"vpcId\":null,\"tags\":[]}", "configurationItemStatus": "ResourceDiscovered", "accountId": "605053316265" } ], "nextToken": ..........

Per una spiegazione dettagliata dei campi della risposta, consulta Components of a Configuration Item e Tipi di risorsa supportati.

Esempio di cronologia della configurazione Amazon EBS da AWS Config

AWS Config genera un set di file che rappresentano ciascuno un tipo di risorsa ed elenca tutte le modifiche alla configurazione per le risorse di quel tipo che stanno AWS Config registrando. AWS Config esporta questa cronologia di configurazione incentrata sulle risorse come oggetto nel bucket Amazon S3 che hai specificato al momento dell'attivazione. AWS Config Il file della cronologia della configurazione per ogni tipo di risorsa contiene le modifiche che sono state rilevate per le risorse di quel tipo a partire dall'ultimo file di cronologia che è stato distribuito. I file della cronologia sono generalmente distribuiti ogni sei ore.

Di seguito è riportato un esempio del contenuto dell'oggetto Amazon S3 che descrive la cronologia di configurazione di tutti i volumi Amazon Elastic Block Store nella regione corrente per la tua. Account AWS I volumi di questo account includono vol-ce676ccc e vol-cia007c. Il volume vol-ce676ccc ha subito due modifiche della configurazione a partire dal file della cronologia precedentemente distribuito mentre il volume vol-cia007c ha subito una modifica.

{ "fileVersion": "1.0", "requestId": "asudf8ow-4e34-4f32-afeb-0ace5bf3trye", "configurationItems": [ { "snapshotVersion": "1.0", "resourceId": "vol-ce676ccc", "arn": "arn:aws:us-west-2b:123456789012:volume/vol-ce676ccc", "accountId": "12345678910", "configurationItemCaptureTime": "2014-03-07T23:47:08.918Z", "configurationStateID": "3e660fdf-4e34-4f32-afeb-0ace5bf3d63a", "configurationItemStatus": "OK", "relatedEvents": [ "06c12a39-eb35-11de-ae07-adb69edbb1e4", "c376e30d-71a2-4694-89b7-a5a04ad92281" ], "availibilityZone": "us-west-2b", "resourceType": "AWS::EC2::Volume", "resourceCreationTime": "2014-02-27T21:43:53.885Z", "tags": {}, "relationships": [ { "resourceId": "i-344c463d", "resourceType": "AWS::EC2::Instance", "name": "Attached to Instance" } ], "configuration": { "volumeId": "vol-ce676ccc", "size": 1, "snapshotId": "", "availabilityZone": "us-west-2b", "state": "in-use", "createTime": "2014-02-27T21:43:53.0885+0000", "attachments": [ { "volumeId": "vol-ce676ccc", "instanceId": "i-344c463d", "device": "/dev/sdf", "state": "attached", "attachTime": "2014-03-07T23:46:28.0000+0000", "deleteOnTermination": false } ], "tags": [ { "tagName": "environment", "tagValue": "PROD" }, { "tagName": "name", "tagValue": "DataVolume1" } ], "volumeType": "standard" } }, { "configurationItemVersion": "1.0", "resourceId": "vol-ce676ccc", "arn": "arn:aws:us-west-2b:123456789012:volume/vol-ce676ccc", "accountId": "12345678910", "configurationItemCaptureTime": "2014-03-07T21:47:08.918Z", "configurationItemState": "3e660fdf-4e34-4f32-sseb-0ace5bf3d63a", "configurationItemStatus": "OK", "relatedEvents": [ "06c12a39-eb35-11de-ae07-ad229edbb1e4", "c376e30d-71a2-4694-89b7-a5a04w292281" ], "availibilityZone": "us-west-2b", "resourceType": "AWS::EC2::Volume", "resourceCreationTime": "2014-02-27T21:43:53.885Z", "tags": {}, "relationships": [ { "resourceId": "i-344c463d", "resourceType": "AWS::EC2::Instance", "name": "Attached to Instance" } ], "configuration": { "volumeId": "vol-ce676ccc", "size": 1, "snapshotId": "", "availabilityZone": "us-west-2b", "state": "in-use", "createTime": "2014-02-27T21:43:53.0885+0000", "attachments": [ { "volumeId": "vol-ce676ccc", "instanceId": "i-344c463d", "device": "/dev/sdf", "state": "attached", "attachTime": "2014-03-07T23:46:28.0000+0000", "deleteOnTermination": false } ], "tags": [ { "tagName": "environment", "tagValue": "PROD" }, { "tagName": "name", "tagValue": "DataVolume1" } ], "volumeType": "standard" } }, { "configurationItemVersion": "1.0", "resourceId": "vol-cia007c", "arn": "arn:aws:us-west-2b:123456789012:volume/vol-cia007c", "accountId": "12345678910", "configurationItemCaptureTime": "2014-03-07T20:47:08.918Z", "configurationItemState": "3e660fdf-4e34-4f88-sseb-0ace5bf3d63a", "configurationItemStatus": "OK", "relatedEvents": [ "06c12a39-eb35-11de-ae07-adjhk8edbb1e4", "c376e30d-71a2-4694-89b7-a5a67u292281" ], "availibilityZone": "us-west-2b", "resourceType": "AWS::EC2::Volume", "resourceCreationTime": "2014-02-27T20:43:53.885Z", "tags": {}, "relationships": [ { "resourceId": "i-344e563d", "resourceType": "AWS::EC2::Instance", "name": "Attached to Instance" } ], "configuration": { "volumeId": "vol-cia007c", "size": 1, "snapshotId": "", "availabilityZone": "us-west-2b", "state": "in-use", "createTime": "2014-02-27T20:43:53.0885+0000", "attachments": [ { "volumeId": "vol-cia007c", "instanceId": "i-344e563d", "device": "/dev/sdf", "state": "attached", "attachTime": "2014-03-07T23:46:28.0000+0000", "deleteOnTermination": false } ], "tags": [ { "tagName": "environment", "tagValue": "PROD" }, { "tagName": "name", "tagValue": "DataVolume2" } ], "volumeType": "standard" } } ] }

Visualizzazione della cronologia di conformità per risorse e regole

AWS Config supporta la memorizzazione delle modifiche dello stato di conformità delle risorse secondo la valutazione di. Regole di AWS Config La cronologia di conformità delle risorse viene presentata sotto forma di sequenza temporale. La sequenza temporale acquisisce le modifiche come ConfigurationItems in un periodo di tempo per una risorsa specifica. Per informazioni sui contenuti diConfigurationItem, consulta ConfigurationIteml' AWS Config API Reference.

Puoi scegliere di registrare o meno tutti i tipi di risorse in AWS Config. Se hai scelto di registrare tutti i tipi di risorse, inizia AWS Config automaticamente a registrare la cronologia della conformità delle risorse valutata da. Regole di AWS Config Per impostazione predefinita, AWS Config registra le modifiche alla configurazione per tutte le risorse supportate. Puoi selezionare anche solo il tipo di risorsa specifico relativo alla cronologia di conformità delle risorse: AWS::Config::ResourceCompliance. Per ulteriori informazioni, vedere AWS Recording Records.

Viewing Resource Timeline Using Resources

Accedi alla cronologia delle risorse selezionando una risorsa specifica dalla pagina Inventario risorse.

  1. Scegli le Risorse dal pannello di navigazione a sinistra.

  2. Nella pagina Inventario risorse, puoi filtrare per categoria di risorse, tipo di risorsa e stato di conformità. Se necessario, scegli Includi risorse eliminate.

    La tabella visualizza l'identificatore di risorse per il tipo di risorsa e lo stato di conformità della risorsa. L'identificatore della risorsa potrebbe essere un ID di risorsa o un nome di risorsa.

  3. Scegli una risorsa dalla colonna dell'identificatore della risorsa.

  4. Seleziona il pulsante Cronologia della risorsa. È possibile filtrare per eventi di configurazione, eventi di conformità o CloudTrail eventi.

    Nota

    In alternativa, nella pagina Inventario risorse, puoi scegliere direttamente il nome della risorsa. Per accedere alla cronologia delle risorse dalla pagina dei dettagli della risorsa, seleziona il pulsante Cronologia della risorsa.

Viewing Resource Timeline Using Rules

Accedi alla cronologia delle risorse selezionando una regola specifica dalla pagina Regola.

  1. Selezionare le Regole dal pannello di navigazione a sinistra.

  2. Nella pagina Regola, scegli una regola per valutare le risorse pertinenti. Se nessuna delle regole viene visualizzata sullo schermo, aggiungere regole utilizzando il pulsante Aggiungi regola.

  3. Nella pagina di dettaglio delle regole, selezionare le risorse dalla tabella delle Risorse valutate.

  4. Seleziona il pulsante Cronologia della risorsa. Viene visualizzata la cronologia della risorsa.