設定レコーダーの管理 - AWS Config

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

設定レコーダーの管理

AWS Config は、 設定レコーダーを使用してリソース設定の変更を検出し、これらの変更を設定項目としてキャプチャします。がリソース設定 AWS Config を追跡する前に、設定レコーダーを作成する必要があります。設定レコーダーを起動すると、 AWS Config はアカウント内のすべての AWS リソースのインベントリを取得します。

考慮事項

アカウントごとにリージョンごとに 1 つの設定レコーダー

ごとに AWS リージョンごとに に設定レコーダーチャンネルを 1 つだけ持つことができ AWS アカウント、 を使用するには設定レコーダーが必要です AWS Config。

設定レコーダーは、 の設定時に自動的に作成されます。 AWS Config

コンソールまたは AWS CLI AWS Config を使用して をセットアップすると、 によって AWS Config 自動的に が作成され、設定レコーダーが開始されます。詳細については、「の開始方法 AWS Config」を参照してください。

サポートされているすべてのリソースタイプはデフォルトで記録されます

デフォルトでは、設定レコーダーは AWS Config が実行されているリージョンのすべてのサポートされているリソースを記録します。設定レコーダーをカスタマイズして、指定したリソースタイプのみを記録することもできます。詳細については、「AWS リソースの記録」を参照してください。

設定レコーダーの使用にはサービス使用料が課金されます。

が設定の記録 AWS Config を開始すると、サービス使用料が課金されます。料金に関する情報については、[AWS Config の料金]を参照してください。

AWS Systems Manager を使用して組織全体で設定レコーダーを作成する

AWS Systems Manager 高速セットアップを使用して、複数の組織単位 (OUsにまたがる設定レコーダーを作成し、 AWS ベストプラクティス AWS リージョン を使用できます。詳細については、「Systems Manager ユーザーガイド」の「高速セットアップを使用して AWS Config 設定レコーダーを作成する」を参照してください。

重要

設定レコーダがオフになっている場合、削除されたリソースの評価結果を保持することができる

設定レコーダーがオフになっている場合、削除を含むリソースの設定に対する変更を追跡 AWS Config する の機能が無効になります。これにより、設定レコーダーをオフにした場合、以前に削除されたリソースの評価結果が表示されることがあります。