文档历史记录 - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

文档历史记录

下表介绍了对 AWS Config 的文档的一些重要更改。如需对此文档更新的通知,您可以订阅 RSS 源。

  • API 版本:2014-11-12

  • 最新文档更新:2023 年 5 月 1 日

变更说明日期

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config将配置更改记录到AWS::NetworkFirewall::TLSInspectionConfiguration。有关更多信息,请参阅支持的资源类型

2023 年

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为亚马逊托管工作流程授予额外权限,包括AWS Amplify、AWS App Mesh、、亚马逊、、亚马 CloudFront逊 Elastie Compute CloudAWS CodeArtifact、Amazon Macie、Amazon Route 53、亚马逊、Amaz SageMaker on PinpointAWS Transfer Family、Resilience HubAWS Migration Hub、AWS亚马逊 CloudWatch、AWS Directory Service 和AWS WAF。AWS App Runner有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2023 年 4 月 13 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2023 年

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2023 年 4 月 3 日

AWS Config支持新的资源类型

在此版本中,你可以AWS Config用来记录对全新 Amazon AppStream 2.0、AutAWS o Scaling、Amazon Connect EventBridge HealthLake、Amazon Elastic Compute Cloud、亚马逊、亚马逊 Route 53 应用程序恢复控制器和AWS RoboMaker资源类型的配置更改。AWS IoT TwinMaker有关更多信息,请参阅支持的资源类型

2023 年 4 月 3 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为亚马逊、亚马逊 AppStream 2.0、亚马逊、亚马逊、亚马逊 AppFlow、、、、AWS App Runner亚马逊弹性计算云 (Amazon EC2)AWS CloudFormation、A CloudFront maz CloudWatch on E CloudWatch vidlyAWS CodeCommit、Amazon ForecastAWS Device Farm、AWS Identity and Access Management (IAM)、Amazon MemoryDB for RedisAWS Ground Station、Amazon PinpointAWS IoT、、、、Amazon Relational Database Service (Amazon RDS)AWS Panorama、亚马逊 Redishift 和亚马逊的亚马逊托管工作流程授予额外权限 SageMaker。AWS CodeArtifactAWS Network Manager有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2023 年 3 月 30 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为授予额外权限AWS Audit Manager。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2023 年 3 月 3 日

AWS Config支持新的资源类型

在此版本中,您可以AWS Config用来记录对新的 AWS Elemental MediaPackage、Amazon、、(亚马逊 EventBridge简单存储服务 (Amazon S3)、亚马逊弹性计算云 (Amazon EC2)、Amazon Lookout for Metrics、Amazon Lex、AWS Budgets、AWS Device Farm、Amazon CodeGuru Reviewer 和AWS RoboMaker资源类型的配置更改。AWS IoTAmazon Route 53 Resolver有关更多信息,请参阅支持的资源类型

202年

安全 IAM 更新

AWS Config现在可以跟踪AWSConfigMultiAccountSetupPolicy政策的变化。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2023 年 2 月 27 日

AWS Config按地区可用性划分的资源覆盖范围

在此版本中,AWS Config为每种支持的资源类型提供区域信息。有关哪些区域支持哪些资源类型的信息,请参阅按区域可用性划分的资源覆盖率

2023 年

AWS Config支持新的资源类型

在该版本中,您可以记录AWS Config对新的Amazon Kubernetes服务 (Amazon S3)、Amazon Simple Storage Service (Amazon S3)、AWS Glue AmaAmazon Elastic Kubernetes Service (Amazon EKS)、AWS IoT Amazon Kubernetes 服务 (Amazon EKS)、Amazon Data Analytics 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2023 年 2 月 7 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在授予了对 Apache Airflow、AWS IoT Amazon AppStream 2.0、Amazon CodeGuru Reviewer、亚马逊、亚马逊 HealthLake Kinesis Video Streams、亚马逊 Route 53 应用程序恢复控制器、AWS Device Farm亚马逊弹性计算云 (Amazon EC2)、亚马逊 Pinpoint、AWS Identity and Access Management (IAM)、亚马逊和亚马逊 CloudWatch 日志的亚马逊 GuardDuty托管工作流程的额外权限。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2023 年 2 月 1 日

安全 IAM 更新

作为安全最佳实践,该ConfigConformsServiceRolePolicy策略现在取消了对的广泛资源级权限config:DescribeConfigRules。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2023 年 1 月 12 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在授予适用于 Prometheus、、、AWS Audit Manager ()、亚马逊Elastic Compute CloudAWS Database Migration Service (Amazon EC2AWS DMS)AWS Directory Service、、、、Amazon LightsailAWS IoT、AWS Ele MediaPackage mental、、Ama QuickSight zon Route 53 应用程序恢复控制器AWS Resource Access Manager、亚马逊简单存储服务 (Amazon S3) 和 Amazon Timestream 的亚马逊托管服务的额外权限。AWS Device FarmAWS GlueAWS Network Manager有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2023 年 1 月 10 日

AWS Config支持新的资源类型

在此版本中,您可以使用记录AWS Config对新 Amazon MQ、、、、AWS AppConfig亚马逊 EventBridge 架构、亚马逊Fraud DetectorAWS Cloud9、、、Amazon LightsailAWS IoT Analytics、AWS Elemental mentail MediaPackage (MediaPackage)、Amazon Route 53 应用程序恢复控制器和AWS Transfer Family资源类型的配置更改。AWS IoTAWS Resilience Hub有关更多信息,请参阅支持的资源类型

2023 年 1 月 5 日

AWS Config规则资源覆盖范围

在此版本中,AWS Config显示更多AWS Config托管规则的资源类型覆盖范围。

2022 年 12 月 21 日

AWS Config规则可发现性

在此版本中,AWS Config支持 “按评估模式划分的AWS Config托管规则列表”、“按触发器类型划分的AWS Config托管规则列表” 和 “按区域可用性划分的AWS Config托管规则列表” 页面。

2022 年 12 月 21 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了以下一致性包:

2022 年 12 月 19 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 12 月 9 日

AWS Config支持新的资源类型

在此版本中,您可以使用记录AWS Config对新的 Amazon CloudWatch RUM、亚马逊、亚马逊 EventBridge、亚马逊 GuardDuty Simple Email Service (Amazon SES)AWS BackupAWS DataSync、、和AWS Fault Injection Simulator (AWS FIS) 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 12 月 9 日

AWS Config主动合规

在此版本中,AWS Config支持在资源配置之前主动检查是否符合AWS Config规则。这允许您在创建或更新资源的配置设置之前对其进行评估。用于跟踪AWS Config对资源所做的配置更改(预置或置备后),并检查您的资源是否与所需的配置相匹配。

添加了以下 API:

The following APIs are updated:

开发者指南中的以下页面已更新:

2022 年 11 月 28 日

漂移检测作为配置记录器的AWS Config配置项目 (CI)

在此版本中,AWS Config跟踪配置记录器的所有更改,以指示配置记录器的状态是否与其先前状态不同或已偏移;例如,是否AWS Config允许跟踪资源类型的更新,是否已停止或启动配置记录器,或者是否已删除或卸载了配置记录器。AWS::Config::ConfigurationRecorder资源类型是系统资源类型,默认情况下AWS Config,该资源类型的记录在所有支持的区域中处于启用状态。该AWS::Config::ConfigurationRecorder资源类型的录制不收取额外费用。有关更多信息,请参阅配置记录器的漂移检测

2022 年 11 月 18 日

AWS Config支持新的资源类型

在此版本中,您可以使用记录AWS Config对新的、、、EC2 Image BuilderAWS IoT Events、AWS Cloud Map、、Amazon Route 53 应用程序恢复控制器和亚马逊Elastic Container Registry (Amazon ECR) 资源类型的配置更改。AWS DataSyncAWS Glue有关更多信息,请参阅支持的资源类型

2022 年 11 月 8 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为授予额外权限AWS CloudFormation。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 11 月 7 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

以下一致性包已更新:

2022 年 10 月 27 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在授予额外权限:Apache Afrowflow 的亚马逊托管工作流程AWS AppConfig、、、Ama CloudWatch zon KeyspacesAWS Glue DataBrew、Amazon Connect、亚马逊弹性计算云 (Amazon EC2)、亚马逊、亚马逊Fraud Detector、亚马逊 FSx、亚马逊 GameLift LightsailAWS IoT、亚马逊 Amazon Pinpoint、、、AWS OpsWorksAWS PanoramaAWS Resource Access Manager、亚马逊 QuickSight PinpointAWS Certificate ManagerAWS Amplify EventBridgeAWS Fault Injection SimulatorRelational Database Service (Amazon RDS)、Amazon RekognitionAWS RoboMaker、AWS Resource Groups、Amazon Route 53、Amazon SimpSimple Storage Service (Amazon S3)AWS Cloud MapAWS Security Token Service 有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 10 月 19 日

AWS Config支持新的资源类型

在此版本中,您可以AWS Config用来记录对新的亚马逊弹性计算云 (Amazon EC2)、亚马逊Simple Email Service (Amazon SES)AWS AppConfigAWS Cloud Map、和AWS DataSync资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 10 月 6 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新亚马逊 GuardDuty、亚马逊 SageMakerAWS AppSyncAWS Cloud Map、和AWS DataSync资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 10 月 4 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了 S WIFT CSP 操作最佳实践合规包。

2022 年 10 月 4 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

以下一致性包已更新:

2022 年 9 月 30 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为授予额外权限AWS Glue。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 9 月 14 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持 S WIFT CSP 一致性包的操作最佳实践

2022 年 9 月 9 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为亚马逊 AppFlow、亚马逊、亚马逊 RU CloudWatch M、亚马逊 CloudWatch SynteSynth CloudWatch etics、Amazon Connect 客户资料、Amazon Connect Voice ID、Amazon DevOps Guru、亚马逊弹性计算云 (Amazon EC2)、亚马逊 EventBridge弹性计算云 (Amazon EC2)Amazon FinSpace、Amazon EMR GameLift、亚马逊 LighAuto Scaling sail、Amazon Lightsail、Amazon S EventBridge chemas 授予额外权限Location Service、Amazon Lookout for Equipment、Amazon Lookout for Vision、Amazon MQ、Amazon Nimble StudioAmazon Pinpoint、Amazon Route 53 应用程序恢复控制器 QuickSight、Amazon Lookout for VisionAmazon Route 53 Resolver、ASimple Storage Service (Amazon S3) Lookout for Vision、Amazon Timestream、、、、、、、、、、、、、、AWS AppConfig、、AWS AppSync、、、AWS Auto Scaling、、AWS Backup、、AWS Budgets、、、AWS Cost Explorer、、AWS Cloud9、、AWS Directory Service、、、AWS DataSync、、、、 MediaPackage、、、、、AWS Glue、、AWS IoT、、AWS IoT Analytics、AWS IoT Events、AWS IoT SiteWise、AWS IoT TwinMakerAWS Lake Formation、AWS License Manager、AWS Resilience Hub、AWS Signer、和AWS Transfer Family。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 9 月 7 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

以下一致性包已更新:

2022 年 8 月 31 日

入门AWS Config和自定义一致性包更新

在此版本中,AWS Config更新了 “控制台入门”AWS Config 和 “使用控制台AWS Config进行设置” 页面,引入了 “一键设置” 和 “手动设置” 页面。 AWS Config还更新了自定义一致性包页面,其中包含有关如何从头开始创建一致性包 YAML 文件的演练。

2022 年 8 月 25 日

AWS Systems Manager文档(SSM 文档)与一致性包的集成

在此版本中,您可以使用 SSM 文档创建一致性包模板。有关 SSM 文档的更多信息,请参阅AWS Systems Manager用户指南中的AWS Systems Manager文档

The following APIs are updated:

开发者指南中的以下页面已更新:

2022 年 8 月 24 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole政策现在授予对亚马逊Simple Email Service (Amazon SES) 和的额外权限AWS Cloud Map。AWS DataSync有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 8 月 22 日

AWS Config支持新的资源类型

在此版本中,您可以使用记录AWS Config对新的 Amazon Athena、Amazon Detective、亚马逊、Amazon SageMaker Route 53、AWS Database Migration Service (AWS DMS)、() 和亚马逊Simple Email Service (Amazon SES) 资源类型的配置更改。AWS GlueAWS Key Management ServiceAWS KMS有关更多信息,请参阅支持的资源类型

2022 年 8 月 16 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了以下一致性包:

2022 年 8 月 1 日

合规包的合规性分数

在此版本中,AWS Config引入了一致性包的合规性分数,这使您可以从较高的角度了解一致性包的合规性状态。您可以使用它来识别、调查和了解您的合规包中的合规级别。合规性分数是一致性包中合规规则-资源组合的数量与一致性包中可能的规则-资源组合总数之比。

The following APIs are updated:

开发者指南中的以下页面已更新:

2022 年 7 月 26 日

安全 IAM 更新

ConfigConformsServiceRolePolicy政策现已授予权限以将指标数据点发布到 Amazon CloudWatch。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 7 月 25 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在为亚马逊弹性容器服务 (Amazon ECS)、亚马逊、亚马逊 FSx、A ElastiCache mazon Kinesis Data Analytics、亚马逊Location Service、Apache Kafka 的亚马逊 QuickSight托管直播、Amazon RekognitionAWS RoboMaker、亚马逊简单存储服务 (Amazon S3)、亚马逊简单电子邮件服务 (Amazon SES)、、、、、、AWS Amplify、AWS AppConfig、AWS AppSyncAWS IAM Identity Center (successor to AWS Single Sign-On)(IAM Identity Center)、EC2 Image Builder 和 EventBridgeAWS Billing ConductorAWS DataSyncAWS Firewall ManagerAWS Glue 有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 7 月 15 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新的 Amazon Elastic Compute Cloud (Amazon EC2) 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 7 月 8 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新AWS Global Accelerator资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 7 月 5 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 7 月 1 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

以下一致性包已更新:

2022 年 6 月 30 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon SageMaker 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 6 月 29 日

AWS Config支持新的资源类型

在此版本中,您可以使用记录AWS Config对Managed Streaming for Apache Kafka (Amazon MSK)、Amazon Route 53、Amazon、、、AWS Identity and Access Management Access Analyzer (IAM 访问分析器) WorkSpaces、AWS Batch () 和Elastic Load Balancing 资源类型的新 Amazon Managed Streaming 的配置更改。AWS Database Migration ServiceAWS DMSAWS Step Functions有关更多信息,请参阅支持的资源类型

2022 年 6 月 14 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 6 月 13 日

AWS Config 与 AWS Security Hub 集成

在此版本中,您可以在中查看AWS Config托管和自定义规则评估的结果AWS Security Hub。Security Hub 将规则评估转换为调查结果,从而提供有关受影响资源的更多信息,例如亚马逊资源名称 (ARN) 和创建日期。这些发现可以与 Security Hub 的其他 Security Hub 调查结果一起查看,从而全面概述您的安全状况。有关更多信息,请参阅将规则评估发送到 Security Hub

2022 年 6 月 7 日

安全 IAM 更新

AWSConfigServiceRolePolicy政策和AWS_ConfigRole政策现在授予Amazon Athena、Amazon Detective、亚马逊、Amazon GuardDuty Macie、亚马逊Simple Email Service (Amazon SES) ESAWS RAM)、、AWS Resource Access Manager () 和AWS IAM Identity Center (successor to AWS Single Sign-On)。AWS Glue有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 5 月 31 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

2022 年 5 月 31 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon SageMaker 和AWS Step Functions资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 5 月 26 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了 NERC CIP BCSI 一致性包的操作最佳实践

2022 年 5 月 20 日

AWS Config规则的组成部分

在此版本中,AWS Config引入了 “AWS Config规则组件” 页面。该页面讨论了规则定义的结构、规则元数据以及有关如何使用规则开发套件 (RDK) 和AWS Config规则开发套件库 (RDKlib) 使用 Python 编写AWS Config规则的最佳实践。

2022 年 5 月 9 日

组织合规包的服务限制增加

在此版本中,所有组织一致性包中每个账户AWS Config支持 180AWS Config 条规则。有关更多信息,请参阅 Service Limits

2022 年 5 月 6 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

2022 年 4 月 29 日

AWS Config更新托管规则

在此版本中,AWS Config支持 s3-resources-protected-by-backup-plan 托管规则。

202年

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予额外权限,以获取有关所有或指定AWS CloudTrail事件数据存储 (EDS) 的信息、获取有关所有或指定AWS CloudFormation资源的信息、获取 DynamoDB Accelerator (DAXAWS DMS) 参数组或子网组的列表、获取当前正在访问的区域中您的账户的AWS Database Migration Service () 复制任务的信息,以及列出指定类型的所有策略。AWS Organizations有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 4 月 7 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 4 月 22 日

AWS Config自定义策略规则

在此版本中,AWS Config允许您使用AWS CloudFormation Guard(guard)创建AWS Config自定义策略规则。Guard 是一种 policy-as-code 语言,允许您编写由强制执行的策略,AWS Config无需创建 Lambda 函数来管理您的自定义规则。使用 Guard 策略编写的规则可以从AWS Config控制台创建,也可以使用AWS Config规则 API 创建。

开发者指南中的以下页面已更新:

The following APIs are updated:

2022 年 4 月 22 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon EMR SecurityConfiguration 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 3 月 31 日

AWS Config更新托管规则

在此版本中,AWS Config支持 virtualmachine-resources-protected-by-backup-pla n 管理规则。

2022 年 3 月 29 日

AWS Config与亚马逊 CloudWatch 指标集成

在此版本 CloudWatch 中,AWS Config现在支持在AWS Config控制面板页面跟踪您在亚马逊的AWS Config使用情况和成功指标。 CloudWatch metrics 是一项监控服务,可提供有关系统性能的数据,包括根据AWS资源指标搜索、绘制图表和生成警报的功能。在AWS Config控制面板中,您可以查看哪些流量在推动您的AWS Config使用情况,以及工作流程中出现的故障的关键指标。

以下页面已更新:

2022 年 3 月 29 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon Det GuardDuty ector 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 3 月 24 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 3 月 23 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了以下一致性包:

2022 年 3 月 16 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在为授予额外权限AWS CloudFormation。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 3 月 14 日

AWS Config更新托管规则

在此版本中,AWS Config 更新了以下托管规则:

2022 年 3 月 10 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新的 Amazon Elastic Container Registry 公共资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 3 月 4 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon Elastic Compute Cloud 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 2 月 28 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 2 月 25 日

AWS Config更新中的记录和监控

在此版本中,AWS Config更新了 “AWS Config使用亚马逊 EventBridge 事件进行监控” 页面,以替换对亚马逊 CloudWatch 事件的引用。Amazon EventBridge 是管理事件的首选方式。 CloudWatch Events 和 EventBridge 是相同的底层服务和 API,但 EventBridge 提供了更多功能。您在 CloudWatch 或中所作的更改 EventBridge 将显示在每个控制台中。有关更多信息,请参阅亚马逊 EventBridge

2022 年 2 月 24 日

AWS的 SDK 页面AWS Config

在此版本中,AWS Config引入了 “AWS Config与 SAWS DK 一起使用” 页面。 AWS软件开发工具包 (SDK) 适用于许多常用编程语言。每个软件开发工具包都提供 API、代码示例和文档,使开发人员能够更轻松地以其首选语言构建应用程序。

2022 年 2 月 24 日

安全 IAM 角色信任政策更新

在此版本中,AWS Config更新 IAM 信任政策声明,在信任策略中加入安全保护,以限制使用sourceARN和/或AWS Security Token Service (AWS STS) 操作sourceAccountId的访问权限。这有助于确保 IAM 角色信任策略仅代表预期用户和场景访问您的资源。

以下页面已更新:

2022 年 2 月 18 日

对全局资源类型记录的更改

AWS Config现在更改了 Recording 中AWS Config记录新的全局资源类型的方式。全局资源类型是不需要您在创建时指定区域的AWS资源。在此更改之前,在中AWS Config记录了所有支持区域的全局资源类型AWS Config。更改后,加载到AWS Config记录的新全局资源类型,将仅在服务的主区域中(对于商业分区)和AWS GovCloud (美国西部)进行 GovCloud记录。您现在只能在其主区域和AWS GovCloud (美国西部)查看这些新全局资源类型的配置项目。有关 2022 年 2 月之后加载的全局资源类型的主区域列表,请参阅 “记录所有受支持的资源类型” 页面上的表。

当前支持的全局资源类型AWS::IAM::GroupAWS::IAM::PolicyAWS::IAM::RoleAWS::IAM::User将保持不变,它们将继续在启用的所有区域提供配置项目AWS Config。该变更将仅影响 2022 年 2 月之后加载的新全局资源类型。

2022 年 2 月 18 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole政策现在授予以下权限:获取有关 Elastic Beanstalk 环境的详细信息以及指定 Elastic Beanstalk 配置集的设置描述、获取 OpenSearch 或 Elasticsearch 版本的地图、描述数据库的可用的 Amazon RDS 选项组以及获取有关 CodeDeploy 部署配置的信息。该策略现在还授予以下权限:检索附加到AWS账户的指定备用联系人、检索有关AWS Organizations策略的信息、检索 Amazon ECR 存储库策略、检索有关存档AWS Config规则的信息、检索 Amazon ECS 任务定义系列列表、列出指定子组织单位或账户的根或上级组织单位 (OU),以及列出附加到指定目标根目录、组织单位或账户的策略。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2022 年 2 月 10 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 2 月 10 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole政策现在授予创建 Amazon CloudWatch 日志组和流以及向创建的日志流写入日志的权限。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

202年

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2022 年 1 月 31 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录AWS CodeDeploy资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2022 年 1 月 5 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon SageMaker 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 12 月 20 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

2021 年 12 月 20 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

以下一致性包已更新:

2021 年 11 月 18 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

以下一致性包已更新:

2021 年 10 月 29 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon Serv OpenSearch ice 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 10 月 12 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了以下一致性包:

2021 年 10 月 12 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了以下一致性包:

2021 年 9 月 30 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole政策现在授予获取有关亚马逊 OpenSearch 服务(OpenSearch 服务)域/域的详细信息以及获取特定Amazon Relational Database Service (Amazon RDS) 数据库参数组的详细参数列表的权限。此政策还授予权限以获取有关 Amazon ElastiCache 快照的详细信息。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2021 年 9 月 8 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对新 Amazon Elastic Compute Cloud 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 9 月 7 日

AWS Config支持新的一致性包

在此版本中,AWS Config更新了以下一致性包:

2021 年 8 月 30 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2021 年 8 月 20 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

2021 年 8 月 20 日

安全:Amazon SNS 政策更新

在本版本中,在使用服务相关角色时,AWS Config更新了 Amazon SNS 主题的 IAM 政策声明,在主题策略中加入限制访问sourceARN和/或包含在主题策略sourceAccountId中的安全保护措施。这有助于确保 Amazon SNS 仅代表预期用户和场景访问您的资源。

以下页面已更新:

2021 年 8 月 17 日

安全AWS Lambda策略更新

在此版本中,AWS Config更新了AWS Config自定义规则AWS Lambda的基于资源的策略,以包括限制使用sourceARN和/或sourceAccountId调用请求进行访问的安全保护。这有助于确保 AWS Lambda 仅代表预期用户和场景访问您的资源。

以下页面已更新:

2021 年 8 月 12 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对 Amazon Kinesis 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 8 月 6 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

以下一致性包已更新:

2021 年 7 月 30 日

AWS Config自定义规则的示例AWS Lambda函数

在此版本中,在AWS Config规则示例函数 (Python) 中AWS Config提供了 Python 示例AWS Lambda函数

2021 年 7 月 29 日

安全 IAM 更新

现在,AWSConfigServiceRolePolicyAWS_ConfigRole策略和策略授予列出日志组的标签、列出状态机的标签以及列出所有状态机的权限。这些策略现授予权限以获取有关状态机的详细信息。这些政策现在还支持对亚马逊 EC2 系统管理器 (SSM)、亚马逊 Elastic Container Registramy、亚马逊 Kinesis Data FSx irehose、AManaged Streaming for Apache Kafka (亚马逊 MSK)、Amazon Relational Database Service (Amazon RDS)、亚马逊 SageMaker Route 53、AWS Database Migration Service亚马逊、亚马逊简单通知服务等的额外权限AWS Storage Gateway。AWS Global Accelerator有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2021 年 7 月 28 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录AWS Backup资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 7 月 14 日

AWS Config支持新的一致性包

在此版本中,AWS Config支持以下一致性包:

2021 年 7 月 9 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2021 年 6 月 25 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2021 年 6 月 10 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole政策现在授予查看有关 IAM Access Analyzer 的AWS Systems Manager文档和信息的权限。这些政策现在支持Amazon Kinesis、亚马逊、亚马逊 EMR、亚马逊 ElastiCache Route 53 和Amazon Relational Database Service (Amazon RDS) 的其他AWS资源类型。AWS Network Firewall这些权限更改AWS Config允许调用支持这些资源类型所需的只读 API。这些策略现在还支持筛选lambda-inside-vpcAWS Config托管规则的 Lambda @Edge 函数。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2021 年 6 月 8 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2021 年 5 月 19 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录 Amazon Elastic File System 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 5 月 13 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予权限,允许AWS Config对 API Gateway 进行只读 GET 调用,以支持 API Gateway 的Config 规则。这些策略还增加了AWS Config允许调用支持新AWS::S3::AccessPoint资源类型所需的Simple Storage Service (Amazon S3) 只读 API 的权限。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2021 年 5 月 10 日

AWS Config自定义规则

开发者指南中的以下页面已更新:

2021 年 4 月 30 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2021 年 4 月 15 日

安全 IAM 更新

AWSConfigServiceRolePolicy策略和AWS_ConfigRole策略现在授予查看有关AWS Systems Manager指定文档的信息的权限。这些策略现在还支持Amazon Simple Storage Service (Amazon S3) ElastiCache、Amazon Cloud (Amazon EC2)、Amazon Kinesis SageMaker、AWS Database Migration Service Amazon Route 53 等AWS资源类型。AWS Backup这些权限更改AWS Config允许调用支持这些资源类型所需的只读 API。有关更多信息,请参阅 适用于 AWS Config 的 AWS 托管策略

2021 年 4 月 14 日

一致性包合规性作为配置项目 (CI)

在此版本中,AWS Config支持将一致性包合规性作为配置项目。以使以下以下以下以下以下以下以下用户:

  • 查看您的合规包合规状态变更时间表

  • 聚合一致性包跨多个账户和地区的合规性

  • 使用高级查询来检查您的一致性包的合规性

The following APIs are updated:

开发者指南中的以下页面已更新:

2021 年 3 月 30 日

分页更新

在此版本中,AWS Config高级查询功能现在支持对包含聚合函数(例如 COUNT 和 SUM)的查询进行分页。现在,您可以使用高级查询通过分页获得聚合查询的完整结果,分页以前限制在 500 行以内。有关更多信息,请参阅查询AWS资源的当前配置状态

202年

区域支持

在此版本中AWS Config,AWS Config亚太地区(大阪)区域现已支持 Rupes。

2021 年 3 月 4 日

AWS Config支持新的资源类型

在此版本中,您可以使用AWS Config来记录对亚马逊弹性容器注册表、亚马逊弹性容器服务和Amazon Elastic Kubernetes Service 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2021 年 2 月 25 日

KMS 加密支持

在此版本中,AWS Config允许您对由 S3 存储桶交付的对象使用基于 KMSAWS Config 的加密。

The following APIs are updated:

开发者指南中的以下页面已更新:

2021 年 2 月 16 日

AWS Config更新托管规则

在此版本中,AWS Config 支持以下托管规则:

2021 年 2 月 16 日

保存的查询区域支持

在此版本中,AWS GovCloud (美国东部)和AWS GovCloud (美国西部)区域现在支持保存的查询。

2021 年 2 月 15 日

多账户多区域数据聚合区域支持

在此版本中,非洲(开普敦)和欧洲(米兰)区域现已支持多账户多区域数据聚合。有关更多信息,请参阅多账户多区域数据聚合

2021 年 2 月 15 日

高级查询区域支持

在此版本中,非洲(开普敦)和欧洲(米兰)区域现已支持高级查询。有关更多信息,请参阅查询AWS资源的当前配置状态

2021 年 2 月 15 日

可通过 RSS 源获得 AWS Config 文档历史记录通知

现在,您可以通过订阅 RSS 源收到 AWS Config 文档更新的通知。

2021 年 1 月 1 日

早期更新

下表介绍了 2020 年 12 月 31 日AWS Config之前的文档发布历史记录。

更改 描述 发行日期
支持

在此版本中,AWS Config允许您保存查询。保存查询后,可以对其进行搜索、将其复制到查询编辑器、编辑或删除。有关如何保存查询的更多信息,请参阅查询使用 SQL 查询编辑器进行查询(控制台)使用 SQL 查询编辑器进行查询 (AWS CLI)

有关 API 的更多信息,请参阅 AWS Config API 参考

另请参阅Service Limits

2020 年 12 月 21 日
流程检查支持

在此版本中,AWS Config支持流程检查,这是一种AWS Config规则,允许您跟踪需要作为一致性包一部分进行验证的外部和内部任务。通过流程检查,您可以在单个位置列出要求和操作的合规性。

有关流程检查的更多信息,请参阅AWS Config在合规包内进行流程检查主题和 PutExternalEvaluationAPI。

2020 年 12 月 17 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

2020 年 12 月 17 日
AWS Config 支持 AWS Network Firewall

在此版本中,您可以使用记录AWS Config对AWS Network Firewall FirewallPolicy RuleGroup、和防火墙资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 12 月 4 日
文档更新

AWS Config在委托管理员账户中添加了对组织范围资源数据聚合的支持。您现在可以使用委托管理员账户聚合AWS Organization 中Organizations 所有成员账户中的资源配置和合规性数据。

有关更多信息,请参阅PutConfigurationAggregator使用控制台设置聚合器注册委托管理员

2020 年 12 月 4 日
AWS Config 对新一致性包的支持 2020 年 10 月 30 日
AWS Config 对新一致性包的支持 2020 年 10 月 22 日
AWS Config 对新一致性包的支持 2020 年 10 月 15 日
AWS Config 对新一致性包的支持 2020 年 10 月 8 日
AWS Config 对新一致性包的支持 2020 年 10 月 26 日
AWS Config 对新一致性包的支持 2020 年 9 月 28 日
文档更新

以下合规包主题已更新。

2020 年 9 月 28 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

2020 年 9 月 17 日
AWS Config支持AWS WAF v2

在此版本中,您可以使用AWS Config来记录对AWS WAF v2 WebACL、IPset、 RegexPatternSet RuleGroup、和 ManagedRuleSet 资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 9 月 1 日
文档更新

中添加了对 AWS Config 的完全访问权限关于创建授予完全访问权限的自定义权限的注释。

文档进行了以下的更新:

2020 年 8 月 24 日
文档更新

PCI DSS 的操作最佳实践 3.2.1 并更新了适用于 NIST CSF 的运营最佳实践 模板。

2020 年 8 月 14 日
文档更新

添加了关系查询示例。有关更多信息,请参阅示例关系查询

2020 年 7 月 30 日
文档更新

The following APIs are updated:

2020 年 7 月 23 日
AWS Config支持SAWS ystems Manager 资源类型

在此版本中,您可以使用AWS Config记录对 SAWS ystems Manager 文件数据资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 7 月 9 日
文档更新

适用于AWS身份和访问的运营最佳实践并更新了PCI DSS 的操作最佳实践 3.2.1 模板。

2020 年 7 月 9 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 7 月 9 日
多账户多区域数据聚合区域支持

在此版本中,亚太地区(香港)和中东(巴林)区域现已支持多账户多区域数据聚合。有关更多信息,请参阅 Multi-Account Multi-Region Data Aggregation多账户多区域数据聚合的故障排除

2020 年 7 月 1 日
高级查询区域支持

在此版本中,亚太地区(香港)和中东(巴林)区域现已支持高级查询。有关更多信息,请参阅查询AWS资源的当前配置状态

2020 年 7 月 1 日
文档更新

文档进行了以下的更新:

2020 年 6 月 30 日
文档更新

文档已使用有关 AWS Config 的安全的信息进行更新。请参阅AWS Config 中的安全性

2020 年 6 月 24 日
文档更新

AWS Control Tower 检测性防护机制一致性包模板已更新。有关更多信息,请参阅AWSControl Tower Detective 护栏合规包

2020 年 6 月 4 日
AWS Config 支持新的一致性包

在此版本中,AWS Config 支持 NIST CSF 一致性包的运营最佳实践。有关更多信息,请参阅适用于 NIST CSF 的运营最佳实践

2020 年 5 月 29 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 5 月 28 日
委托管理员支持

在此版本中,除管理账户外,您还可以从组织中的任何委托成员账户部署AWS Config规则和一致性包。

有关 API 的更多信息,请参阅 AWS Config API 参考

有关更多信息,请参阅Service Limits

2020 年 5 月 27 日
AWS Config规则区域支持

在此版本中,在非洲(开普敦)和欧洲(米兰)区域中支持的AWS Config规则很少。有关规则及支持它们的区域的详细列表,请参阅AWS Config 托管规则的列表

2020 年 4 月 28 日
AWS Config 对新一致性包的支持

在此版本中,AWS Config 支持两个一致性包。

  • AWSControl Tower Detective 护栏合规包

  • 适用于 CIS 的运营最佳实践

有关更多信息,请参阅一致性包示例模板

2020 年 4 月 22 日
AWS Config支持SAWS ecrets Manager

在此版本中,您可以使用AWS Config来记录 Secrets Manager 密钥的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 4 月 20 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 4 月 16 日
一致性包区域支持

在此版本中,亚太地区(香港)和中东(巴林)现已支持一致性包。有关更多信息,请参阅Conformance Packs

2020 年 4 月 8 日
文档更新

AWS Config 限制在本开发人员指南中提供。有关更多信息,请参阅Service Limits

2020 年 4 月 8 日
文档更新

通过AWS CloudFormation注册表管理(即创建/更新/删除)的第三方资源将自动AWS Config作为配置项进行跟踪。有关更多信息,请参阅记录第三方资源的配置

2020 年 3 月 30 日
文档更新

AWS Config管理规则已更新为包含AWS 区域信息。有关更多信息,请参阅AWS Config 托管规则的列表

2020 年 3 月 27 日
AWS Config支持Amazon SNS ty

在此版本中,您可以使用AWS Config来记录您的 Amazon SNS 主题的配置更改。有关更多信息,请参阅支持的资源类型

2020 年 3 月 6 日
多账户多区域数据聚合区域支持

在此版本中,多账户多区域数据聚合现在在欧洲(斯德哥尔摩)区域中受支持。有关更多信息,请参阅Multi-Account Multi-Region Data Aggregation

2020 年 3 月 5 日
高级查询区域支持

在此版本中,欧洲(斯德哥尔摩)区域现在支持高级查询。有关更多信息,请参阅查询AWS资源的当前配置状态

2020 年 3 月 5 日
AWS Config 允许您使用配置聚合器运行高级查询

在此版本中,AWS Config 添加了使用配置聚合器基于资源配置属性运行高级查询的支持,同时使您能够跨多个账户和区域运行相同的查询。有关更多信息,请参阅查询AWS资源的当前配置状态

在此版本中,AWS Config 增加了 SelectAggregateResourceConfig API。有关更多信息,请参阅 SelectAggregateResourceConfigAWS ConfigAPI 参考中的

2020 年 2 月 28 日
AWS Config支持Amazon SQS 资源类型

在此版本中,您可以使用AWS Config来记录 Amazon SQS 队列的配置更改。

有关更多信息,请参阅支持的资源类型

2020 年 2 月 13 日
AWS CloudFormation对一致性包的支持

在此版本中,增加了对以下资源的AWS CloudFormation支持:AWS::Config::ConformancePackOrganizationConformancePack

  • AWS::Config::ConformancePack

    使用AWS::Config::ConformancePack资源创建 Conformance Pack,该包是AWS Config规则的集合,可轻松部署在账户、区域和整个AWS组织中。

  • AWS::Config::OrganizationConformance包

    使用AWS::Config::OrganizationConformancePack资源创建组织一致性包,其中包含以下信息 在成员账户中AWS Config创建的合规包。

2020 年 2 月 13 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 12 月 20 日
Record configurations for custom resource types

在此发行版中,AWS Config 引入了对记录自定义资源类型的配置的支持。您可以使用 AWS Config 控制台和 API,将第三方资源的配置数据发布到 AWS Config 中并查看和监控资源清单及配置历史记录。有关更多信息,请参阅记录第三方资源的配置

有关 API 的更多信息,请参阅 AWS Config API 参考

2019 年 11 月 20 日
一致性包

在此发行版中,AWS Config 引入了一致性包。Conformance packs 使您能够打包一组AWS Config规则和补救操作,然后可以将这些规则和补救操作作为一个实体一起部署到整个AWS组织中。有关更多信息,请参阅Conformance Packs

有关 API 的更多信息,请参阅 AWS Config API 参考

2019 年 11 月 19 日
AWS Config支持亚马逊 OpenSearch 服务和AWS Key Management Service资源类型

在此版本中,您可以使用AWS Config来记录对您的亚马逊 OpenSearch 服务域和AWS Key Management Service密钥的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 11 月 11 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 10 月 10 日
AWS Config支持亚马逊 RDS 资源类型

在此版本中,您可以使用AWS Config来记录对 Amazon Relational Database Service (Amazon RDS) DbCluster 和数据库的配置更改ClusterSnapshot。

有关更多信息,请参阅支持的资源类型

2019 年 9 月 17 日
AWS Config 支持 Amazon QLDB 资源类型

借助此版本,您可以使用 AWS Config 来记录对 Amazon Quantum Ledger Database (QLDB) 分类帐资源类型所做的配置更改。

有关更多信息,请参阅支持的资源类型

2019 年 9 月 10 日
AWS Config允许您按照AWS Config规则的评估对不合规资源应用auto 修复

在此版本中,AWS Config引入了对使用AWS Config规则评估的AWS Systems Manager自动化文档对不合规资源应用auto 修复的支持。有关更多信息,请参阅使用规则修复不合AWS Config规的资源

在此版本中,AWS Config 添加了以下新 API。有关更多信息,请参阅 AWS Config API 参考

2019 年 9 月 5 日
AWS Config 更新了托管规则

在此版本中,AWS Config 支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 8 月 22 日
AWS Config 更新了托管规则

在此版本中,AWS Config 更新了以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 7 月 31 日
AWS Config支持Amazon EC2 资源类型

在此版本中,您可以用来记录AWS Config对以下 Amazon EC2 资源的配置更改:vpcendPointEndpointService、VPC 和 VPCPeeringConnection。

有关更多信息,请参阅支持的资源类型

2019 年 7 月 12 日
AWS Config 允许您跨组织内的所有 AWS 账户管理 AWS Config 规则

在此版本中,AWS Config 支持跨组织内的所有 AWS 账户管理 AWS Config 规则。您可以跨组织内的所有账户集中创建、更新和删除 AWS Config 规则。有关更多信息,请参阅管理组织中所有账户的AWS Config规则

有关 API 的更多信息,请参阅 AWS Config API 参考

2019 年 7 月 9 日
AWS Config支持Amazon S3 和Amazon EC2 资源类型

在此版本中,您可以使用AWS Config记录对 Amazon S3 AccountPublicAccessBlock 资源和以下 Amazon EC2 资源的配置更改; NatGateway EgressOnlyInternetGateway、和 FlowLog。

有关更多信息,请参阅支持的资源类型

2019 年 5 月 17 日
AWS Config 更新了托管规则

在此版本中,AWS Config 更新了以下托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 5 月 7 日
AWS Config允许您使用删除修复操作AWS Management Console。

在此版本中,AWS Config 支持使用 AWS Management Console 删除修正操作。有关更多信息,请参阅使用规则修复不合AWS Config规的资源

2019 年 4 月 24 日
AWS Config 支持新的托管规则

此版本支持新的托管规则:fms-shield-resource-policy-检查

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 4 月 7 日
AWS Config支持Amazon API Gateway sourc

在此版本中,您可以使用记录AWS Config对以下Amazon API Gateway 资源的配置更改:ApWebSocket i (API)、 RestApi (REST API)、阶段(WebSocket API 阶段)和阶段(REST API 阶段)。

有关更多信息,请参阅支持的资源类型

2019 年 3 月 20 日
AWS Config 允许您运行高级查询

在此版本中,AWS Config 增加了对基于资源配置属性运行高级查询的支持。有关更多信息,请参阅查询AWS资源的当前配置状态

在此版本中,AWS Config 增加了 SelectResourceConfig API。有关更多信息,请参阅 SelectResourceConfigAWS ConfigAPI 参考中的

2019 年 3 月 19 日
AWS Config 允许您将标签分配到您的 AWS Config 资源

在此版本中,AWS Config引入了对三种AWS Config资源的基于标签的访问控制的支持,以ConfigRule, ConfigurationAggregator,AggregationAuthorization。有关更多信息,请参阅标记您的 AWS Config 资源

在此版本中,您可以使用以下 API 从您的 AWS Config 资源中添加、删除或列出标签。有关更多信息,请参阅 AWS Config API 参考

2019 年 3 月 14 日
AWS Config允许您按照AWS Config规则的评估对不合规资源进行补救

在此版本中,AWS Config引入了对使用AWS Systems Manager自动化文档对AWS Config规则评估的不合规资源进行补救的支持。有关更多信息,请参阅使用规则修复不合AWS Config规的资源

在此版本中,AWS Config 添加了以下新 API。有关更多信息,请参阅 AWS Config API 参考

2019 年 3 月 12 日
AWS Config 在中国(宁夏)区域支持 AWS Config 规则

此版本在中国(宁夏)区域中仅支持 54 个 AWS Config 规则。有关更多信息,请参阅AWS Config 托管规则的列表

但是,AWS Config 目前在中国(宁夏)区域不支持以下规则:

  • acm-certificate-expiration-check

  • cmk-backing-key-rotation-启用

  • cloudformation-stack-drift-detection-检查

  • cloudformation-stack-notification-check

  • cloud-trail-encryption-enabled

  • cloud-trail-log-file-启用验证

  • codebuild-project-envvar-awscred-检查

  • codebuild-project-source-repo-网址检查

  • codepipeline-deployment-count-check

  • codepipeline-region-fanout-check

  • dynamodb-table-encryption-enabled

  • elb-acm-certificate-required

  • encrypted-volumes

  • fms-webacl-resource-policy-检查

  • fms-webacl-rulegroup-association-检查

  • guardduty-enabled-centralized

  • lambda-function-public-access-禁止

  • lambda-function-settings-check

  • rds-storage-encrypted

  • root-account-mfa-hardware-mfa 已启用

  • root-account-mfa-enabled

  • s3-bucket-blacklisted-actions-prohibited

  • s3-bucket-policy-grantee-check

  • s3-bucket-policy-not-more-允许的

  • s3-bucket-public-read-prohibited

  • s3-bucket-public-write-prohibited

  • s3bucket-server-side-encryption-已启用

  • s3-bucket-ssl-requests-only

2019 年 3 月 12 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2019 年 1 月 21 日
AWS Config支持SService Catalog e Ty

在此版本中,您可以使用记录AWS Config对以下Service Catalog 资源( CloudFromation 产品、预配置产品和产品组合)的配置更改。有关更多信息,请参阅支持的资源类型

2019 年 1 月 11 日
服务相关 AWS Config 规则支持

在此版本中,AWS Config添加了新的托管配置规则,该规则支持其他AWS服务在您的账户中创建AWS Config规则。有关更多信息,请参阅服务相关AWS Config规则

2018 年 11 月 20 日
AWS Config 可让您聚合 AWS 资源的配置数据

在此版本中,AWS Config引入了对聚合AWS资源配置数据的支持。有关更多信息,请参阅在聚合器控制面板中查看合规性数据

在此版本中,AWS Config 添加了以下新 API。有关更多信息,请参阅 AWS Config API 参考

2018 年 11 月 19 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 11 月 19 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 11 月 12 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 10 月 24 日
合规性历史记录支持

在此版本中,AWS Config 现在支持存储由 AWS Config 规则评估的资源的合规性历史记录。有关更多信息,请参阅查看资源的合规历史时间表

2018 年 10 月 18 日
多账户多区域数据聚合区域支持

在此版本中,多账户多区域数据聚合现在可在六个新区域中受支持。有关更多信息,请参阅Multi-Account Multi-Region Data Aggregation

2018 年 10 月 4 日
AWS Config 对 AWS Config 规则 API 操作支持资源级权限

在此版本中,AWS Config 对某些 AWS Config 规则 API 操作支持资源级权限。有关支持的 API 的更多信息,请参阅AWS Config规则 API 操作支持的资源级权限

2018 年 10 月 1 日
AWS Config支持 CodePipeline 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS CodePipeline 资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 9 月 12 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 9 月 5 日
AWS Config支持SAWS ystems Manager 资源类型

在此版本中,您可以使用AWS Config记录对 SAWS ystems Manager 补丁合规性和关联合规性资源类型的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 8 月 9 日
AWS Config 可让您使用 AWS Management Console删除 AWS Config 数据

在此版本中,AWS Config 使用 AWS Management Console引入了对保留期的支持。在 AWS Management Console中,您可以为 ConfigurationItems 选择自定义数据保留期。有关更多信息,请参阅删除AWS Config数据

2018 年 8 月 7 日
AWS Config 支持 AWS Shield 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS Shield 保护资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 8 月 7 日
AWS Config支持AWS PrivateLink

在此版本中,AWS Config支持AWS PrivateLink,使您能够在 Amazon Virtual Private Cloud (VPC) 之间以及AWS Config完全在AWS网络内路由数据。有关更多信息,请参阅将亚马逊 VPC 终端节点AWS Config与接口一起使用

2018 年 7 月 31 日
AWS Config 可让您删除 AWS Config 数据

在此版本中,AWS Config 引入了对保留期的支持。AWS Config 可让您通过为 ConfigurationItems 指定保留期来删除数据。有关更多信息,请参阅删除AWS Config数据

在此版本中,AWS Config 添加了以下新 API。有关更多信息,请参阅 AWS Config API 参考

2018 年 5 月 25 日
AWS Config 支持新的托管规则

此版本支持以下两新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 5 月 10 日
AWS Config 支持 AWS X-Ray 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS X-Ray EncryptionConfig 资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

2018 年 5 月 1 日
AWS Config 支持 AWS Lambda 资源类型和一条新的托管规则

在此版本中,您可以使用 AWS Config 记录对 AWS Lambda 函数资源类型所做的配置更改。有关更多信息,请参阅支持的资源类型

此版本还支持 lambda-function-public-access-禁止 托管规则。有关更多信息,请参阅AWS Config 托管规则

2018 年 4 月 25 日
AWS Config 支持 AWS Elastic Beanstalk 资源类型

在此版本中,您可以使用 AWS Config 记录对 AWS Elastic Beanstalk 应用程序、应用程序版本和环境资源所做的配置更改。

有关更多信息,请参阅支持的资源类型

2018 年 24 月 4 日
AWS Config 支持新的托管规则

此版本支持以下两新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 4 月 4 日
多账户多区域数据聚合

在此版本中,AWS Config 引入了多账户多区域数据聚合。此功能可让您将 AWS Config 数据从多个账户或一个组织和多个区域中聚合到一个聚合器账户。有关更多信息,请参阅Multi-Account Multi-Region Data Aggregation

在此版本中,AWS Config 添加了以下新 API。有关更多信息,请参阅 AWS Config API 参考

2018 年 4 月 4 日
AWS Config使用亚马逊 CloudWatch 事件进行监控

在此版本中,使用 Amazon Events 检测 CloudWatch 事件状态的AWS Config变更并对其进行响应。

有关更多信息,请参阅AWS Config使用亚马逊进行监控 EventBridge

2018 年 3 月 29 日
新的 API 操作

在此版本中,AWS Config增加了对 BatchGetResourceConfigAPI 的支持,允许您批量检索一项或多项资源的当前状态。

2018 年 3 月 20 日
AWS Config 支持 AWS WAF RuleGroup 资源类型

在此版本中,您可以使用AWS Config来记录AWS WAF RuleGroup 和AWS WAF RuleGroup 区域资源的配置更改。

有关更多信息,请参阅支持的资源类型

2018 年 2 月 15 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2018 年 1 月 25 日
AWS Config支持Elastic Load Balan

借助此版本,您可以使用 AWS Config 来记录对 Elastic Load Balancing 传统负载均衡器所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 11 月 17 日
AWS Config支持亚马逊 CloudFront 和AWS WAF资源类型

在此版本中,您可以使用AWS Config来记录分发版和流媒体 CloudFront 发行版的配置更改。

在此版本中,您可以使用 AWS Config 记录对以下 AWS WAF 和 AWS WAF 区域资源所做的配置更改:基于速率的规则、规则和 Web ACL。

有关更多信息,请参阅支持的资源类型

2017 年 11 月 15 日
AWS Config 支持 AWS CodeBuild 资源类型

在此版本中,您可以使用 AWS Config 记录对您的 AWS CodeBuild 项目所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 10 月 20 日
AWS Config支持 Auto Scaling 资源和一条新的托管规则

在此版本中,您可以使用记录AWS Config对以下 Auto Scaling 资源的配置更改:群组、启动配置、计划操作和扩展策略。

有关更多信息,请参阅支持的资源类型

此版本还支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 9 月 18 日
AWS Config 支持 AWS CodeBuild 资源类型

在此版本中,您可以使用 AWS Config 记录对您的 AWS CodeBuild 项目所做的配置更改。

有关更多信息,请参阅支持的资源类型

2017 年 10 月 20 日
AWS Config支持 Auto Scaling 资源和一条新的托管规则

在此版本中,您可以使用记录AWS Config对以下 Auto Scaling 资源的配置更改:群组、启动配置、计划操作和扩展策略。

有关更多信息,请参阅支持的资源类型

此版本还支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 9 月 18 日
AWS Config支持 DynamoDB 表资源类型和一条新的托管规则

在此版本中,您可以使用AWS Config来记录 DynamoDB 表的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 9 月 8 日
AWS Config支持 Amazon S3 的两条新托管规则

此版本支持两条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 8 月 14 日
AWS Config 控制台中的新页面

您可以使用 控制台中的 DashboardAWS Config 来查看以下内容:

  • 资源总数

  • 规则总数

  • 不合规资源数

  • 不合规规则数

有关更多信息,请参阅查看 AWS Config 控制面板

2017 年 7 月 17 日
新的 API 操作

您可以使用该GetDiscoveredResourceCounts操作返回 Region 中为您AWS账户记录的资源类型的数以及总资源数的返回。AWS Config

2017 年 7 月 17 日
AWS Config 支持 AWS CloudFormation 堆栈资源类型和一条新的托管规则

在此版本中,您可以使用 AWS Config 记录对您的 AWS CloudFormation 堆栈所做的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持以下托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 6 月 7 日
新增和更新的内容

此版本添加了对加拿大(中部)区域和南美洲(圣保罗)区域AWS Config规则的支持。

有关支持AWS Config和Config 规则的所有区域,请参阅中的AWS 区域和终端节点AWS 一般参考

2017 年 5 月 7 日
新增和更新的内容

AWS Config 规则在AWS GovCloud (US)区域中可用。有关更多信息,请参阅 AWS GovCloud (US) 用户指南

有关支持的区域AWS Config,请参阅中的AWS 区域和终端节点AWS 一般参考

2017 年 6 月 8 日
AWS Config支持 Amazon CloudWatch 警报资源类型和三个新的托管规则

在此版本中,您可以使用AWS Config来记录对亚马逊 CloudWatch 警报的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持三条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则

2017 年 6 月 1 日
新增和更新的内容

此版本支持为以下托管规则指定应用程序版本号:

有关更多信息,请参阅AWS Config 托管规则

2017 年 6 月 1 日
新增和更新的内容

此版本添加了对亚太地区(孟买)区域AWS Config规则的支持。有关更多信息 AWS 区域,请参阅中的终端节点AWS 一般参考

2017 年 4 月 27 日
新增和更新的内容

此版本支持更新的控制台体验,可让您首次将 AWS Config 托管规则添加到您的账户。

当您首次设置 AWS Config 规则或者在新区域中设置这些规则时,您可以按名称、描述或标签搜索 AWS 托管规则。您可以选择 Select all 以选择所有规则,或者选择 Clear all 以清除所有规则。

有关更多信息,请参阅添加、查看、更新和删除规则(控制台)

2017 年 4 月 5 日
AWS Config 支持新的托管规则

此版本支持以下新托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2017 年 2 月 21 日
新增和更新的内容

此版本增加了对欧洲(伦敦)区域AWS Config规则的支持。有关更多信息 AWS 区域,请参阅中的终端节点AWS 一般参考

2017 年 2 月 21 日
新增和更新的内容

此版本增加了适用于 AWS Config 托管规则的 AWS CloudFormation 模板。您可以使用这些模板为您的账户创建托管规则。有关更多信息,请参阅使用 AWS CloudFormation 模板创建 AWS Config 托管规则

2017 年 2 月 16 日
新增和更新的内容

此版本增加了对 PutEvaluations API 的新测试模式的支持。在自定义规则中将 TestMode 参数设置为 true 以验证 AWS Lambda 函数是否将评估结果传送到 AWS Config。不会更新现有评估,并且不会将评估结果发送到 AWS Config。

有关更多信息,请参阅《AWS Config API 参考》中的 PutEvaluations

2017 年 2 月 16 日
新增和更新的内容

此版本添加了对亚太地区(首尔)和美国西部(加利福尼亚北部)区域AWS Config规则的支持。有关更多信息 AWS 区域,请参阅中的终端节点AWS 一般参考

2016 年 12 月 21 日
新增和更新的内容

此版本增加了对AWS Config欧洲(伦敦)区域的支持。有关更多信息 AWS 区域,请参阅中的终端节点AWS 一般参考

2016 年 12 月 13 日
新增和更新的内容

此版本增加了对AWS Config加拿大(中部)区域的支持。有关更多信息 AWS 区域,请参阅中的终端节点AWS 一般参考

2016 年 12 月 8 日
AWS Config支持 Amazon Redshift 资源类型和两条新的托管规则

在此版本中,您可以AWS Config用来记录对 Amazon Redshift 集群、集群参数组、集群安全组、集群快照、集群子网组和事件订阅的配置更改。

有关更多信息,请参阅支持的资源类型

此版本支持两条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 12 月 7 日
新增和更新的内容

此版本增加了对新托管规则的支持:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 12 月 7 日
新增和更新的内容 此版本增加了以下支持:可在一个账户中针对每个区域创建多达 50 条规则。有关更多信息,请参阅中的 AWSConfig 限制AWS 一般参考 2016 年 12 月 7 日
AWS Config支持 Amazon EC2 Systems Manager 托管实例库存资源类型和三条新的托管规则

您可以使用此版本的 AWS Config 记录托管实例的软件配置变更,还支持托管实例清单。

有关更多信息,请参阅Recording Software Configuration for Managed Instances

此版本支持三条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 12 月 1 日
AWS Config支持 Amazon S3 存储桶资源和两条新的托管规则

在此版本中,您可以使用AWS Config来记录 Amazon S3 存储桶的配置更改。有关更多信息,请参阅支持的资源类型

此版本支持两条新的托管规则:

有关更多信息,请参阅AWS Config 托管规则

2016 年 10 月 18 日
新增和更新的内容

此版本添加了对美国东部(俄亥俄州)区域的支持AWS Config和AWS Config规则。有关更多信息 AWS 区域,请参阅中的终端节点AWS 一般参考

2016 年 10 月 17 日
新增和更新的管理规则

此更新添加了对八个新的管理规则的支持:

您可以为以下规则指定多个参数值:

有关更多信息,请参阅AWS Config 托管规则的列表

2016 年 10 月 4 日
AWS Config 控制台的新增和更新内容 此更新增加了对在 AWS Config 时间线中查看 AWS CloudTrail API 活动的支持。如果 CloudTrail 正在登录您的账户,则可以查看创建、更新和删除资源配置更改的 API 事件。有关更多信息,请参阅查看配置详细信息 2016 年 9 月 6 日
AWS Config支持Elastic Load Balan 在此版本中,您可以使用AWS Config来记录 Elastic Load Balancing 应用程序负载均衡器的配置更改。有关更多信息,请参阅支持的资源类型 2016 年 8 月 31 日
新增和更新的内容

此版本添加了对亚太地区(新加坡)和亚太地区(悉尼)区域AWS Config规则的支持。有关更多信息 AWS 区域,请参阅中的终端节点AWS 一般参考

2016 年 8 月 18 日
AWS Config 规则的新增和更新内容

此更新增加了支持,用以创建一个既可按配置更改触发、又可按您选择的定期频率触发的规则。有关更多信息,请参阅AWS Config规则的评估模式和触发器类型

此更新还增加了支持,用以手动按照规则评估您的资源和删除评估结果。有关更多信息,请参阅使用AWS Config规则评估您的资源

此更新还增加了支持,用以使用自定义规则来评估其他资源类型。有关更多信息,请参阅评估其他资源类型

2016 年 7 月 25 日
AWS Config支持亚马逊 RDS 和AWS Certificate Manager (ACM) 资源类型

在此版本中,您可以使用记录AWS Config对您的 Amazon 关系数据库服务 (Amazon RDS) 数据库实例、数据库安全组、数据库快照、数据库子网组和事件订阅的配置更改。您还可以使用AWS Config来记录 ACM 提供的证书的配置更改。

有关更多信息,请参阅支持的资源类型

2016 年 7 月 21 日
有关管理配置记录器的更新信息 此更新增加了步骤,用以重命名和删除 管理配置记录器 的配置记录器。 2016 年 7 月 7 日
简化的角色创建过程和更新策略 通过此更新,可以简化为AWS Config的创建 IAM 角色。支持 Config 规则的区域中均提供了此增强功能。为支持此增强功能,使用控制台设置 AWS Config 中的步骤、Amazon S3 存储桶的权限 中的示例策略及 适用于 AWS Config 的基于身份的策略示例 中的示例策略均已进行更新。 2016 年 3 月 31 日
Config 规则的示例函数和事件 此更新在 用于 AWS Config 规则 (Node.js) 的示例 AWS Lambda 函数 中提供了更新的示例函数,并在 AWS Config 规则的示例事件 中添加了示例事件。 2016 年 3 月 29 日
AWS Config规则 GitHub 存储库 此更新将有关 Rules GitHub 存储AWS Config库的信息添加到使用 AWS Config 规则评估资源。此存储库提供了 AWS Config 用户开发和贡献的自定义规则的示例函数。 2016 年 3 月 1 日
AWS Config 规则 此版本介绍了 AWS Config 规则。借助规则,您可以使用 AWS Config 评估您的 AWS 资源是否符合您所需的配置。有关更多信息,请参阅使用 AWS Config 规则评估资源 2015 年 12 月 18 日
AWS Config支持 IAM 资源类型 在此版本中,您可以使用AWS Config来记录 IAM 用户、组、角色和客户管理型策略的配置更改。有关更多信息,请参阅支持的资源类型 2015 年 12 月 10 日
AWS Config 支持 EC2 专用主机 借助此版本,您可以使用 AWS Config 记录您的 EC2 专用主机的配置更改。有关更多信息,请参阅支持的资源类型 2015 年 11 月 23 日
更新的权限信息 此更新添加了有关 AWS Config 的下列 AWS 托管策略的信息:
2015 年 10 月 19 日
AWS Config 规则预览 此版本介绍了 AWS Config 规则预览。借助规则,您可以使用 AWS Config 评估您的 AWS 资源是否符合您所需的配置。有关更多信息,请参阅使用 AWS Config 规则评估资源 2015 年 10 月 7 日
新增和更新的内容

此版本增加了查找 AWS Config 发现的资源的功能。有关更多信息,请参阅查找 AWS Config 发现的资源

2015 年 8 月 27 日

新增和更新的内容

此版本增加了选择 AWS Config 记录哪些类型资源的功能。有关更多信息,请参阅选择 AWS Config 所记录的资源

2015 年 6 月 23 日

新增和更新的内容

此版本添加了对以下区域的支持:亚太地区(东京)、亚太地区(新加坡)、欧洲(法兰克福)、南美洲(圣保罗)和美国西部(加利福尼亚北部)。有关更多信息,请参阅AWS 区域 和端点

2015 年 4 月 6 日

新指南

此版本引入了 AWS Config。

2014 年 11 月 12 日