支持的资源类型 - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

支持的资源类型

重要

该页面在每个月初按每月的节奏更新。

AWS Config 支持以下 AWS 资源类型和资源关系。

注意

在指定 AWS Config 要跟踪的资源类型之前,请检查按区域可用性划分的资源覆盖率,以查看您设置的 AWS 区域是否支持该资源类型 AWS Config。如果至少有一个区域支持某种资源类型,则即使您设置的区域不支持指定的资源类型 AWS Config,您也可以在支持的所有 AWS 区域中启用该资源类型的记录 AWS Config。 AWS Config

Amazon AppStream

AWS 服务 资源类型值 关系 相关资源
Amazon AppStream AWS::AppStream::DirectoryConfig NA NA
AWS::AppStream::Application NA NA
AWS::AppStream::Stack NA NA
AWS::AppStream::Fleet NA NA

Amazon AppFlow

AWS 服务 资源类型值 关系 相关资源
Amazon AppFlow AWS::AppFlow::Flow NA NA

AWS 服务 资源类型值 关系 相关资源
Amazon AppIntegrations AWS::AppIntegrations::EventIntegration NA NA

Amazon API Gateway

AWS 服务 资源类型值 关系 相关资源
API Gateway AWS::ApiGateway::Stage 包含在 ApiGateway 休息 Api
关联到 WAFRegional WebACL
AWS::ApiGateway::RestApi contains ApiGateway 舞台
API Gateway V2 AWS::ApiGatewayV2::Stage 包含在 ApiGatewayV2 Api
AWS::ApiGatewayV2::Api contains ApiGatewayV2 舞台

要详细了解如何 AWS Config 与 Amazon API Gateway 集成,请参阅使用监控 API 网关 API 配置 AWS Config

Amazon Athena

AWS 服务 资源类型值 关系 相关资源
Amazon Athena AWS::Athena::WorkGroup NA NA
AWS::Athena::DataCatalog NA NA
AWS::Athena::PreparedStatement NA NA

Amazon CloudFront

AWS 服务 资源类型值 关系 相关资源
Amazon CloudFront AWS::CloudFront::Distribution 关联到 AWS WAF WebACL
ACM 证书
S3Bucket
IAM 服务器证书
AWS::CloudFront::StreamingDistribution 关联到 AWS WAF WebACL
ACM 证书
S3Bucket
IAM 服务器证书

Amazon CloudWatch

AWS 服务 资源类型值 关系 相关资源
Amazon CloudWatch AWS::CloudWatch::Alarm NA NA
AWS::CloudWatch::MetricStream NA NA
Amazon CloudWatch 日志 AWS::Logs::Destination NA NA
亚马逊 CloudWatch RUM AWS::RUM::AppMonitor NA NA
CloudWatch 很明显 Amazon AWS::Evidently::Project NA NA
AWS::Evidently::Launch NA NA
AWS::Evidently::Segment NA NA

Amazon CodeGuru

AWS 服务 资源类型值 关系 相关资源
Amazon CodeGuru Reviewer AWS::CodeGuruReviewer::RepositoryAssociation NA NA
Amazon P CodeGuru rofiler AWS::CodeGuruProfiler::ProfilingGroup NA NA

Amazon Cognito

AWS 服务 资源类型值 关系 相关资源
Amazon Cognito AWS::Cognito::UserPool NA NA
AWS::Cognito::UserPoolClient NA NA
AWS::Cognito::UserPoolGroup NA NA

Amazon Connect

AWS 服务 资源类型值 关系 相关资源
Amazon Connect AWS::Connect::PhoneNumber NA NA
AWS::Connect::QuickConnect NA NA
AWS::Connect::Instance NA NA
Amazon Connect Customer Profiles AWS::CustomerProfiles::Domain NA NA
AWS::CustomerProfiles::ObjectType NA NA

Amazon Detective

AWS 服务 资源类型值 关系 相关资源
Amazon Detective AWS::Detective::Graph NA NA

Amazon DynamoDB

AWS 服务 资源类型值 关系 相关资源
Amazon DynamoDB AWS::DynamoDB::Table NA NA

Amazon Elastic Compute Cloud

AWS 服务 资源类型值 关系 相关资源
Amazon Elastic Compute Cloud AWS::EC2::Host* contains EC2 实例
AWS::EC2::EIP 挂载到 EC2 实例
网络接口
AWS::EC2::Instance contains EC2 网络接口
关联到 EC2 安全组
挂载到 Amazon EBS 卷
EC2 弹性 IP (EIP)
包含在 EC2 专用主机
路由表
子网
Virtual Private Cloud (VPC)
AWS::EC2::NetworkInterface 关联到 EC2 安全组
挂载到 EC2 弹性 IP (EIP)
EC2 实例
包含在 路由表
子网
Virtual Private Cloud (VPC)
AWS::EC2::SecurityGroup* 关联到 EC2 实例
EC2 网络接口
Virtual Private Cloud (VPC)
AWS::EC2::NatGateway 包含在 Virtual Private Cloud (VPC)
包含在 子网
AWS::EC2::EgressOnlyInternetGateway 挂载到 Virtual Private Cloud (VPC)
AWS::EC2::EC2Fleet NA NA
AWS::EC2::SpotFleet NA NA
AWS::EC2::PrefixList NA NA
AWS::EC2::FlowLog NA NA
AWS::EC2::TransitGateway NA NA
AWS::EC2::TransitGatewayAttachment NA NA
AWS::EC2::TransitGatewayRouteTable NA NA
AWS::EC2::VPCEndpoint 包含在 Virtual Private Cloud (VPC)
挂载到 网络接口
包含在 子网
包含在 路由表
AWS::EC2::VPCEndpointService 关联到 ElasticLoadBalancingV2 LoadBalancer
AWS::EC2::VPCPeeringConnection 关联到 Virtual Private Cloud (VPC)
AWS::EC2::RegisteredHAInstance 关联到 EC2 实例
AWS::EC2::SubnetRouteTableAssociation NA NA
AWS::EC2::LaunchTemplate NA NA
AWS::EC2::NetworkInsightsAccessScopeAnalysis NA NA
AWS::EC2::TrafficMirrorTarget NA NA
AWS::EC2::TrafficMirrorSession NA NA
AWS::EC2::DHCPOptions NA NA
AWS::EC2::IPAM NA NA
AWS::EC2::NetworkInsightsPath NA NA
AWS::EC2::TrafficMirrorFilter NA NA
AWS::EC2::CapacityReservation NA NA
AWS::EC2::ClientVpnEndpoint NA NA
AWS::EC2::CustomerGateway 挂载到 VPN 连接
AWS::EC2::InternetGateway 挂载到 Virtual Private Cloud (VPC)
AWS::EC2::NetworkAcl NA NA
AWS::EC2::RouteTable contains EC2 实例
EC2 网络接口
子网
VPN 网关
包含在 Virtual Private Cloud (VPC)
AWS::EC2::Subnet contains EC2 实例
EC2 网络接口
挂载到 网络 ACL
包含在 路由表
Virtual Private Cloud (VPC)
AWS::EC2::VPC contains EC2 实例
EC2 网络接口
网络 ACL
路由表
子网
关联到 安全组
挂载到 互联网网关
VPN 网关
AWS::EC2::VPNConnection 挂载到 客户网关
VPN 网关
AWS::EC2::VPNGateway 挂载到 Virtual Private Cloud (VPC)
VPN 连接
包含在 路由表
AWS::EC2::IPAMScope NA NA
AWS::EC2::CarrierGateway NA NA
AWS::EC2::TransitGatewayConnect NA NA
AWS::EC2::IPAMPool NA NA
AWS::EC2::TransitGatewayMulticastDomain NA NA
AWS::EC2::NetworkInsightsAccessScope NA NA
AWS::EC2::NetworkInsightsAnalysis NA NA
Amazon Elastic Block Store AWS::EC2::Volume 挂载到 EC2 实例
EC2 Image Builder AWS::ImageBuilder::ImagePipeline NA NA
AWS::ImageBuilder::DistributionConfiguration NA NA
AWS::ImageBuilder::ContainerRecipe NA NA
AWS::ImageBuilder::InfrastructureConfiguration NA NA
AWS::ImageBuilder::ImageRecipe NA NA

* AWS Config 记录专用主机的配置详细信息以及您在这些主机上启动的实例。因此,当您报告服务器绑定软件许可证的合规性时,您可以 AWS Config 将其用作数据源。例如,您可以查看某个实例的配置历史记录并确定其基于哪个 Amazon 系统映像 (AMI)。然后,您可以查找相应主机的配置历史记录(包括套接字和核心数量之类的详细信息),以检查该主机是否符合 AMI 的许可证要求。有关更多信息,请参阅《适用于 Linux 实例的 Amazon EC2 用户指南》中的使用 AWS Config 跟踪配置更改

* EC2 SecurityGroup 属性定义包含 IP CIDR 块,这些块在内部转换为 IP 范围,在尝试查找特定 IP 范围时可能会返回意想不到的结果。有关搜索特定 IP 范围的解决方法,请参阅高级查询的限制

Amazon Elastic Container Registry

AWS 服务 资源类型值 关系 相关资源
Amazon Elastic Container Registry AWS::ECR::Repository NA NA
AWS::ECR::RegistryPolicy NA NA
AWS::ECR::PullThroughCacheRule NA NA
Amazon Elastic Container Registry Public AWS::ECR::PublicRepository NA NA

Amazon Elastic Container Service

AWS 服务 资源类型值 关系 相关资源
Amazon Elastic Container Service AWS::ECS::Cluster NA NA
AWS::ECS::TaskDefinition NA NA
AWS::ECS::Service* NA NA
AWS::ECS::TaskSet NA NA
AWS::ECS::CapacityProvider NA NA

* 此服务目前仅支持新的 Amazon 资源名称 (ARN) 格式。有关更多信息,请参阅《ECS 开发人员指南》中的 Amazon 资源名称 (ARN) 和 ID

旧(不支持):arn:aws:ecs:region:aws_account_id:service/service-name

新(支持):arn:aws:ecs:region:aws_account_id:service/cluster-name/service-name

Amazon Elastic File System

AWS 服务 资源类型值 关系 相关资源
Amazon Elastic File System AWS::EFS::FileSystem NA NA
AWS::EFS::AccessPoint NA NA

Amazon Elastic Kubernetes Service

AWS 服务 资源类型值 关系 相关资源
Amazon Elastic Kubernetes Service AWS::EKS::Cluster NA NA
AWS::EKS::FargateProfile NA NA
AWS::EKS::IdentityProviderConfig NA NA
AWS::EKS::Addon NA NA

Amazon EMR

AWS 服务 资源类型值 关系 相关资源
Amazon EMR AWS::EMR::SecurityConfiguration NA NA

Amazon EventBridge

AWS 服务 资源类型值 关系 相关资源
Amazon EventBridge AWS::Events::EventBus NA NA
AWS::Events::ApiDestination NA NA
AWS::Events::Archive NA NA
AWS::Events::Endpoint NA NA
AWS::Events::Connection NA NA
AWS::Events::Rule NA NA
亚马逊 EventBridge 架构 AWS::EventSchemas::RegistryPolicy NA NA
AWS::EventSchemas::Discoverer NA NA
AWS::EventSchemas::Schema NA NA

Amazon Forecast

AWS 服务 资源类型值 关系 相关资源
Amazon Forecast AWS::Forecast::Dataset NA NA
AWS::Forecast::DatasetGroup NA NA

Amazon Fraud Detector

AWS 服务 资源类型值 关系 相关资源
Amazon Fraud Detector AWS::FraudDetector::Label NA NA
AWS::FraudDetector::EntityType NA NA
AWS::FraudDetector::Variable NA NA
AWS::FraudDetector::Outcome NA NA

Amazon GuardDuty

AWS 服务 资源类型值 关系 相关资源
Amazon GuardDuty AWS::GuardDuty::Detector NA NA
AWS::GuardDuty::ThreatIntelSet NA NA
AWS::GuardDuty::IPSet NA NA
AWS::GuardDuty::Filter NA NA

Amazon Inspector

AWS 服务 资源类型值 关系 相关资源
Amazon Inspector AWS::InspectorV2::Filter NA NA

Amazon Interactive Video Service

AWS 服务 资源类型值 关系 相关资源
Amazon Interactive Video Service AWS::IVS::Channel NA NA
AWS::IVS::RecordingConfiguration NA NA
AWS::IVS::PlaybackKeyPair NA NA

Amazon Keyspaces(Apache Cassandra 兼容)

AWS 服务 资源类型值 关系 相关资源
Amazon Keyspaces(Apache Cassandra 兼容) AWS::Cassandra::Keyspace NA NA

亚马逊 OpenSearch 服务

AWS 服务 资源类型值 关系 相关资源
亚马逊 OpenSearch 服务 AWS::Elasticsearch::Domain 关联到 KMS 密钥
EC2 安全组
EC2 子网
Virtual Private Cloud (VPC)
AWS::OpenSearch::Domain NA NA
注意

2021 年 9 月 8 日,亚马逊 Elasticsearch 服务更名为亚马逊服务。 OpenSearch OpenSearch 服务支持 OpenSearch 以及传统的 Elasticsearch OSS。有关更多信息,请参阅 Amazon OpenSearch 服务-变更摘要

即使您将一个或多个域名升级到,您也可以在几周内继续在现有AWS::Elasticsearch::Domain资源类型AWS::OpenSearch::Domain下看到您的数据 OpenSearch。

Amazon Personalize

AWS 服务 资源类型值 关系 相关资源
Amazon Personalize AWS::Personalize::Dataset NA NA
AWS::Personalize::Schema NA NA
AWS::Personalize::Solution NA NA
AWS::Personalize::DatasetGroup NA NA

Amazon Pinpoint

AWS 服务 资源类型值 关系 相关资源
Amazon Pinpoint AWS::Pinpoint::ApplicationSettings NA NA
AWS::Pinpoint::Segment NA NA
AWS::Pinpoint::App NA NA
AWS::Pinpoint::Campaign NA NA
AWS::Pinpoint::InAppTemplate NA NA
AWS::Pinpoint::EmailChannel NA NA
AWS::Pinpoint::EmailTemplate NA NA
AWS::Pinpoint::EventStream NA NA

Amazon Quantum Ledger Database (Amazon QLDB)

AWS 服务 资源类型值 关系 相关资源
Amazon QLDB AWS::QLDB::Ledger NA NA

Amazon Kendra

AWS 服务 资源类型值 关系 相关资源
Amazon Kendra AWS::Kendra::Index NA NA

Amazon Kinesis

AWS 服务 资源类型值 关系 相关资源
Amazon Kinesis AWS::Kinesis::Stream NA NA
AWS::Kinesis::StreamConsumer NA NA
Amazon Kinesis Analytics V2 AWS::KinesisAnalyticsV2::Application NA NA
Amazon Data Firehose AWS::KinesisFirehose::DeliveryStream NA NA
Kinesis 视频流 AWS::KinesisVideo::SignalingChannel NA NA
AWS::KinesisVideo::Stream NA NA

Amazon Lex

AWS 服务 资源类型值 关系 相关资源
Amazon Lex AWS::Lex::BotAlias NA NA
AWS::Lex::Bot NA NA

Amazon Lightsail

AWS 服务 资源类型值 关系 相关资源
Amazon Lightsail AWS::Lightsail::Disk NA NA
AWS::Lightsail::Certificate NA NA
AWS::Lightsail::Bucket NA NA
AWS::Lightsail::StaticIp NA NA

Amazon Lookout for Metrics

AWS 服务 资源类型值 关系 相关资源
Amazon Lookout for Metrics AWS::LookoutMetrics::Alert NA NA

Amazon Lookout for Vision

AWS 服务 资源类型值 关系 相关资源
Amazon Lookout for Vision AWS::LookoutVision::Project NA NA

Amazon Managed Grafana

AWS 服务 资源类型值 关系 相关资源
Amazon Managed Grafana AWS::Grafana::Workspace NA NA

Amazon Managed Service for Prometheus

AWS 服务 资源类型值 关系 相关资源
Amazon Managed Service for Prometheus AWS::APS::RuleGroupsNamespace NA NA

适用于 Redis 的 Amazon MemoryDB

AWS 服务 资源类型值 关系 相关资源
适用于 Redis 的 Amazon MemoryDB AWS::MemoryDB::SubnetGroup NA NA

Amazon MQ

AWS 服务 资源类型值 关系 相关资源
Amazon MQ AWS::AmazonMQ::Broker NA NA

Amazon Managed Streaming for Apache Kafka

AWS 服务 资源类型值 关系 相关资源
Amazon Managed Streaming for Apache Kafka AWS::MSK::Cluster NA NA
AWS::MSK::Configuration NA NA
AWS::MSK::BatchScramSecret NA NA
AWS::MSK::ClusterPolicy NA NA
AWS::MSK::VpcConnection NA NA
Amazon Managed Streaming for Apache Kafka Connect AWS::KafkaConnect::Connector NA NA

Amazon Redshift

AWS 服务 资源类型值 关系 相关资源
Amazon Redshift AWS::Redshift::Cluster 关联到 集群参数组
集群安全组
集群子网组
安全组
Virtual Private Cloud (VPC)
AWS::Redshift::ClusterParameterGroup NA NA
AWS::Redshift::ClusterSecurityGroup NA NA
AWS::Redshift::ScheduledAction NA NA
AWS::Redshift::ClusterSnapshot 关联到 集群
Virtual Private Cloud (VPC)
AWS::Redshift::ClusterSubnetGroup 关联到 子网
Virtual Private Cloud (VPC)
AWS::Redshift::EventSubscription NA NA
AWS::Redshift::EndpointAccess NA NA
AWS::Redshift::EndpointAuthorization NA NA

Amazon Relational Database Service

AWS 服务 资源类型值 关系 相关资源
Amazon Relational Database Service AWS::RDS::DBInstance 关联到 EC2 安全组
RDS 数据库安全组
RDS 数据库子网组
AWS::RDS::DBSecurityGroup 关联到 EC2 安全组
Virtual Private Cloud (VPC)
AWS::RDS::DBSnapshot 关联到 Virtual Private Cloud (VPC)
AWS::RDS::DBSubnetGroup 关联到 EC2 安全组
Virtual Private Cloud (VPC)
AWS::RDS::EventSubscription NA NA
AWS::RDS::DBCluster contains RDS 数据库实例
关联到 RDS 数据库子网组
EC2 安全组
AWS::RDS::DBClusterSnapshot 关联到 RDS 数据库集群
Virtual Private Cloud (VPC)
AWS::RDS::GlobalCluster NA NA
AWS::RDS::OptionGroup NA NA

Amazon Route 53

AWS 服务 资源类型值 关系 相关资源
Amazon Route 53 AWS::Route53::HostedZone NA NA
AWS::Route53::HealthCheck NA NA
Amazon Route 53 Resolver AWS::Route53Resolver::ResolverEndpoint NA NA
AWS::Route53Resolver::ResolverRule NA NA
AWS::Route53Resolver::ResolverRuleAssociation NA NA
AWS::Route53Resolver::FirewallDomainList NA NA
AWS::Route53Resolver::FirewallRuleGroupAssociation NA NA
AWS::Route53Resolver::ResolverQueryLoggingConfig NA NA
AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation NA NA
AWS::Route53Resolver::FirewallRuleGroup NA NA
Amazon Route 53 应用程序恢复控制器 AWS::Route53RecoveryReadiness::Cell NA NA
AWS::Route53RecoveryReadiness::ReadinessCheck NA NA
AWS::Route53RecoveryReadiness::RecoveryGroup NA NA
AWS::Route53RecoveryControl::Cluster NA NA
AWS::Route53RecoveryControl::ControlPanel NA NA
AWS::Route53RecoveryControl::RoutingControl NA NA
AWS::Route53RecoveryControl::SafetyRule NA NA
AWS::Route53RecoveryReadiness::ResourceSet NA NA

Amazon SageMaker

AWS 服务 资源类型值 关系 相关资源
Amazon SageMaker AWS::SageMaker::CodeRepository NA NA
AWS::SageMaker::Domain NA NA
AWS::SageMaker::AppImageConfig NA NA
AWS::SageMaker::Image NA NA
AWS::SageMaker::Model NA NA
AWS::SageMaker::NotebookInstance NA NA
AWS::SageMaker::NotebookInstanceLifecycleConfig NA NA
AWS::SageMaker::EndpointConfig NA NA
AWS::SageMaker::Workteam NA NA
AWS::SageMaker::FeatureGroup NA NA

Amazon Simple Email Service

AWS 服务 资源类型值 关系 相关资源
Amazon Simple Email Service AWS::SES::ConfigurationSet NA NA
AWS::SES::ContactList NA NA
AWS::SES::Template NA NA
AWS::SES::ReceiptFilter NA NA
AWS::SES::ReceiptRuleSet NA NA

Amazon Simple Notification Service

AWS 服务 资源类型值 关系 相关资源
Amazon Simple Notification Service AWS::SNS::Topic NA NA

Amazon Simple Queue Service

AWS 服务 资源类型值 关系 相关资源
Amazon Simple Queue Service AWS::SQS::Queue NA NA

Amazon Simple Storage Service

AWS 服务 资源类型值 关系 相关资源
Amazon Simple Storage Service AWS::S3::Bucket* NA NA
AWS::S3::AccountPublicAccessBlock NA NA
AWS::S3::MultiRegionAccessPoint NA NA
AWS::S3::StorageLens NA NA
AWS::S3::AccessPoint NA NA

* 如果您配置 AWS Config 为记录 S3 存储桶,但未收到配置更改通知,请检查您的 S3 存储桶策略是否具有所需的权限。有关更多信息,请参阅管理 S3 存储桶记录的权限

Amazon S3 存储桶属性

AWS Config 还记录了 Amazon S3 存储桶资源类型的以下属性。

Attributes 描述
AccelerateConfiguration 在您的客户端与存储桶之间远距离传输的数据的传输加速。
BucketAcl 用于管理存储桶和对象访问的访问控制列表。
BucketPolicy 用于定义存储桶权限的策略。
CrossOriginConfiguration 允许跨区域请求存储桶。
LifecycleConfiguration 用于定义您存储桶中的对象生命周期的规则。
LoggingConfiguration 用于跟踪存储桶访问请求的日志记录。
NotificationConfiguration 用于针对指定存储桶事件发送警报或触发工作流的事件通知。
ReplicationConfiguration 在不同 AWS 区域中的存储桶之间自动以异步方式复制对象。
RequestPaymentConfiguration 启用申请方付款。
TaggingConfiguration 添加到存储桶用于分类的标签。您也可以使用标记或跟踪计费。
WebsiteConfiguration 对存储桶启用静态网站托管。
VersioningConfiguration 对存储桶中的对象启用版本控制。

有关这些属性的更多信息,请参阅《Amazon Simple Storage Service 用户指南》中的存储桶配置选项

Amazon WorkSpaces

AWS 服务 资源类型值 关系 相关资源
Amazon WorkSpaces AWS::WorkSpaces::ConnectionAlias NA NA
AWS::WorkSpaces::Workspace NA NA

AWS Amplify

AWS 服务 资源类型值 关系 相关资源
AWS Amplify AWS::Amplify::App NA NA
AWS::Amplify::Branch NA NA

AWS AppConfig

AWS 服务 资源类型值 关系 相关资源
AWS AppConfig AWS::AppConfig::Application NA NA
AWS::AppConfig::Environment NA NA
AWS::AppConfig::ConfigurationProfile NA NA
AWS::AppConfig::DeploymentStrategy NA NA
AWS::AppConfig::HostedConfigurationVersion NA NA
AWS::AppConfig::ExtensionAssociation NA NA

AWS App Runner

AWS 服务 资源类型值 关系 相关资源
AWS App Runner AWS::AppRunner::VpcConnector NA NA
AWS::AppRunner::Service NA NA

AWS App Mesh

AWS 服务 资源类型值 关系 相关资源
AWS App Mesh AWS::AppMesh::VirtualNode NA NA
AWS::AppMesh::VirtualService NA NA
AWS::AppMesh::VirtualGateway NA NA
AWS::AppMesh::VirtualRouter NA NA
AWS::AppMesh::Route NA NA
AWS::AppMesh::GatewayRoute NA NA
AWS::AppMesh::Mesh NA NA

AWS AppSync

AWS 服务 资源类型值 关系 相关资源
AWS AppSync AWS::AppSync::GraphQLApi NA NA

AWS Audit Manager

AWS 服务 资源类型值 关系 相关资源
AWS Audit Manager AWS::AuditManager::Assessment NA NA

AWS Auto Scaling

AWS 服务 资源类型值 关系 相关资源
AWS Auto Scaling AWS::AutoScaling::AutoScalingGroup contains Amazon EC2 实例
关联到 Classic 负载均衡器
Auto Scaling 启动配置
子网
AWS::AutoScaling::LaunchConfiguration 关联到 Amazon EC2 安全组
AWS::AutoScaling::ScalingPolicy 关联到 自动扩缩组
警报
AWS::AutoScaling::ScheduledAction 关联到 自动扩缩组
AWS::AutoScaling::WarmPool NA NA

AWS Backup

AWS 服务 资源类型值 关系 相关资源
AWS Backup AWS::Backup::BackupPlan NA 不适用*
AWS::Backup::BackupSelection NA NA
AWS::Backup::BackupVault NA 不适用*
AWS::Backup::RecoveryPoint NA NA
AWS::Backup::ReportPlan NA NA

由于 AWS Backup 工作原理,其中一些资源类型与下表中的其他 AWS Backup 资源类型相关。

AWS::Backup::BackupPlan与 Backup Plan 有许多选择的AWS::Backup::RecoveryPoint位置有关,AWS::Backup::BackupVault也与 AWS Backup Vault 有多个恢复点的位置有关。AWS::Backup::BackupSelection

有关更多信息,请参阅使用备份计划管理备份使用备份保管库

AWS Batch

AWS 服务 资源类型值 关系 相关资源
AWS Batch AWS::Batch::JobQueue NA NA
AWS::Batch::ComputeEnvironment NA NA
AWS::Batch::SchedulingPolicy NA NA

AWS Budgets

AWS 服务 资源类型值 关系 相关资源
AWS Budgets AWS::Budgets::BudgetsAction NA NA

AWS Certificate Manager

AWS 服务 资源类型值 关系 相关资源
AWS Certificate Manager AWS::ACM::Certificate NA NA

AWS CloudFormation

AWS 服务 资源类型值 关系 相关资源
AWS CloudFormation AWS::CloudFormation::Stack* contains 支持的 AWS 资源类型

* AWS Config 记录堆栈的配置更改以及 AWS CloudFormation 堆栈中支持的资源类型。 AWS Config 不记录堆栈中尚不支持的资源类型的配置更改。不受支持的资源类型显示在堆栈的配置项的补充配置部分中。

AWS CloudTrail

AWS 服务 资源类型值 关系 相关资源
AWS CloudTrail AWS::CloudTrail::Trail NA NA

AWS Cloud9

AWS 服务 资源类型值 关系 相关资源
AWS Cloud9 AWS::Cloud9::EnvironmentEC2 NA NA

AWS Cloud Map

AWS 服务 资源类型值 关系 相关资源
服务发现 AWS::ServiceDiscovery::Service NA NA
AWS::ServiceDiscovery::PublicDnsNamespace NA NA
AWS::ServiceDiscovery::HttpNamespace NA NA
AWS::ServiceDiscovery::Instance NA NA

AWS CodeArtifact

AWS 服务 资源类型值 关系 相关资源
AWS CodeArtifact AWS::CodeArtifact::Repository NA NA

AWS CodeBuild

AWS 服务 资源类型值 关系 相关资源
AWS CodeBuild AWS::CodeBuild::Project* 关联到 S3 存储桶
IAM 角色
AWS::CodeBuild::ReportGroup NA NA

* 要详细了解如何与 AWS Config 集成 AWS CodeBuild,请参阅AWS Config 与 AWS CodeBuild 示例一起使用

AWS CodeDeploy

AWS 服务 资源类型值 关系 相关资源
AWS CodeDeploy AWS::CodeDeploy::Application contains DeploymentGroup
AWS::CodeDeploy::DeploymentConfig NA NA
AWS::CodeDeploy::DeploymentGroup 包含在 应用程序

AWS CodePipeline

AWS 服务 资源类型值 关系 相关资源
AWS CodePipeline AWS::CodePipeline::Pipeline* 挂载到 S3 存储桶
关联到 IAM 角色
代码项目
Lambda 函数
Cloudformation 堆栈
ElasticBeanstalk 应用程序

* AWS Config 记录 CodePipeline 管道的配置更改以及管道中支持的资源类型。 AWS Config 不记录管道中尚不支持的资源类型的配置更改。不受支持的资源类型(如 CodeCommit repository, CodeDeploy application, ECS cluster,ECS service)显示在堆栈的配置项的补充配置部分中。

AWS Config

AWS 服务 资源类型值 关系 相关资源
AWS Config AWS::Config::ResourceCompliance* 关联到 所有资源*
AWS::Config::ConformancePackCompliance NA NA
AWS::Config::ConfigurationRecorder* NA NA

* AWS::Config::ResourceCompliance 与相关资源之间的关系取决于 AWS::Config::ResourceCompliance 如何报告该特定资源类型的合规性。

* AWS::Config::ConfigurationRecorder 是系统资源类型,默认情况下 AWS Config ,此资源类型的记录处于启用状态。

注意

记录 AWS::Config::ConformancePackComplianceAWS::Config::ConfigurationRecorder 资源类型不收取额外费用。

AWS Database Migration Service

AWS 服务 资源类型值 关系 相关资源
AWS Database Migration Service AWS::DMS::EventSubscription NA NA
AWS::DMS::ReplicationSubnetGroup NA NA
AWS::DMS::ReplicationInstance NA NA
AWS::DMS::ReplicationTask NA NA
AWS::DMS::Certificate NA NA
AWS::DMS::Endpoint NA NA

AWS DataSync

AWS 服务 资源类型值 关系 相关资源
AWS DataSync AWS::DataSync::LocationSMB NA NA
AWS::DataSync::LocationFSxLustre NA NA
AWS::DataSync::LocationFSxWindows NA NA
AWS::DataSync::LocationS3 NA NA
AWS::DataSync::LocationEFS NA NA
AWS::DataSync::LocationNFS NA NA
AWS::DataSync::LocationHDFS NA NA
AWS::DataSync::LocationObjectStorage NA NA
AWS::DataSync::Task NA NA

AWS Device Farm

AWS 服务 资源类型值 关系 相关资源
AWS Device Farm AWS::DeviceFarm::TestGridProject NA NA
AWS::DeviceFarm::InstanceProfile NA NA
AWS::DeviceFarm::Project NA NA

AWS Elastic Beanstalk

AWS 服务 资源类型值 关系 相关资源
AWS Elastic Beanstalk AWS::ElasticBeanstalk::Application contains Elastic Beanstalk 应用程序版本
Elastic Beanstalk 环境
关联到 IAM 角色
AWS::ElasticBeanstalk::ApplicationVersion 包含在 Elastic Beanstalk 应用程序
关联到 Elastic Beanstalk 环境
S3 存储桶
AWS::ElasticBeanstalk::Environment 包含在 Elastic Beanstalk 应用程序
关联到 Elastic Beanstalk 应用程序版本
IAM 角色
contains CloudFormation 堆栈

AWS Fault Injection Service

AWS 服务 资源类型值 关系 相关资源
AWS Fault Injection Service AWS::FIS::ExperimentTemplate NA NA

AWS Global Accelerator

AWS 服务 资源类型值 关系 相关资源
AWS Global Accelerator AWS::GlobalAccelerator::Listener NA NA
AWS::GlobalAccelerator::EndpointGroup NA NA
AWS::GlobalAccelerator::Accelerator NA NA

AWS Glue

AWS 服务 资源类型值 关系 相关资源
AWS Glue AWS::Glue::Job NA NA
AWS::Glue::Classifier NA NA
AWS::Glue::MLTransform NA NA

AWS Ground Station

AWS 服务 资源类型值 关系 相关资源
AWS Ground Station AWS::GroundStation::Config NA NA
AWS::GroundStation::MissionProfile NA NA
AWS::GroundStation::DataflowEndpointGroup NA NA

AWS HealthLake

AWS 服务 资源类型值 关系 相关资源
AWS HealthLake AWS::HealthLake::FHIRDatastore NA NA

AWS Identity and Access Management (IAM)

AWS 服务 资源类型值 关系 相关资源
AWS Identity and Access Management AWS::IAM::User 挂载到 IAM 组
IAM 客户托管策略
AWS::IAM::Group contains IAM 用户
挂载到 IAM 客户托管策略
AWS::IAM::Role 挂载到 IAM 客户托管策略
AWS::IAM::Policy 挂载到 IAM 用户
IAM 组
IAM 角色
AWS::IAM::SAMLProvider NA NA
AWS::IAM::ServerCertificate NA NA
AWS::IAM::InstanceProfile NA NA
AWS::IAM::OIDCProvider NA NA
AWS Identity and Access Management Access Analyzer AWS::AccessAnalyzer::Analyzer NA NA

AWS Config 包括内联策略及其记录的配置详细信息。有关内联策略的更多信息,请参阅《IAM 用户指南》中的托管式策略与内联策略

AWS IoT

AWS 服务 资源类型值 关系 相关资源
AWS IoT AWS::IoT::Authorizer NA NA
AWS::IoT::SecurityProfile NA NA
AWS::IoT::RoleAlias NA NA
AWS::IoT::Dimension NA NA
AWS::IoT::Policy NA NA
AWS::IoT::MitigationAction NA NA
AWS::IoT::ScheduledAudit NA NA
AWS::IoT::AccountAuditConfiguration NA NA
AWS::IoTSiteWise::Gateway NA NA
AWS::IoT::CustomMetric NA NA
AWS::IoT::JobTemplate NA NA
AWS::IoT::ProvisioningTemplate NA NA
AWS::IoT::CACertificate NA NA
AWS IoT Wireless AWS::IoTWireless::ServiceProfile NA NA
AWS::IoTWireless::MulticastGroup NA NA
AWS::IoTWireless::FuotaTask NA NA
AWS IoT Core AWS::IoT::FleetMetric NA NA
AWS IoT Analytics AWS::IoTAnalytics::Datastore NA NA
AWS::IoTAnalytics::Dataset NA NA
AWS::IoTAnalytics::Pipeline NA NA
AWS::IoTAnalytics::Channel NA NA
AWS IoT Events AWS::IoTEvents::Input NA NA
AWS::IoTEvents::DetectorModel NA NA
AWS::IoTEvents::AlarmModel NA NA
AWS IoT TwinMaker AWS::IoTTwinMaker::Workspace NA NA
AWS::IoTTwinMaker::Entity NA NA
AWS::IoTTwinMaker::Scene NA NA
AWS::IoTTwinMaker::SyncJob NA NA
AWS IoT SiteWise AWS::IoTSiteWise::Dashboard NA NA
AWS::IoTSiteWise::Project NA NA
AWS::IoTSiteWise::Portal NA NA
AWS::IoTSiteWise::AssetModel NA NA
AWS IoT Greengrass Version 2 AWS::GreengrassV2::ComponentVersion NA NA

AWS Key Management Service

AWS 服务 资源类型值 关系 相关资源
AWS Key Management Service AWS::KMS::Key NA NA
AWS::KMS::Alias NA NA

AWS Lambda

AWS 服务 资源类型值 关系 相关资源
AWS Lambda AWS::Lambda::Function 关联到 IAM 角色
EC2 安全组
包含在 EC2 子网
AWS::Lambda::Alias NA NA
AWS::Lambda::CodeSigningConfig NA NA

AWS Mainframe Modernization

AWS 服务 资源类型值 关系 相关资源
AWS Mainframe Modernization AWS::M2::Environment NA NA

AWS Network Firewall

AWS 服务 资源类型值 关系 相关资源
AWS Network Firewall AWS::NetworkFirewall::Firewall 挂载到 EC2 子网
关联到 NetworkFirewall FirewallPolicy
AWS::NetworkFirewall::FirewallPolicy 关联到 NetworkFirewall RuleGroup
AWS::NetworkFirewall::RuleGroup NA NA
AWS::NetworkFirewall::TLSInspectionConfiguration NA NA

AWS Network Manager

AWS 服务 资源类型值 关系 相关资源
AWS Network Manager AWS::NetworkManager::TransitGatewayRegistration NA NA
AWS::NetworkManager::Site NA NA
AWS::NetworkManager::Device NA NA
AWS::NetworkManager::Link NA NA
AWS::NetworkManager::GlobalNetwork NA NA
AWS::NetworkManager::CustomerGatewayAssociation NA NA
AWS::NetworkManager::LinkAssociation NA NA
AWS::NetworkManager::ConnectPeer NA NA

AWS Panorama

AWS 服务 资源类型值 关系 相关资源
AWS Panorama AWS::Panorama::Package NA NA

AWS Private Certificate Authority

AWS 服务 资源类型值 关系 相关资源
AWS Private Certificate Authority AWS::ACMPCA::CertificateAuthority NA NA
AWS::ACMPCA::CertificateAuthorityActivation NA NA

AWS Resilience Hub

AWS 服务 资源类型值 关系 相关资源
AWS Resilience Hub AWS::ResilienceHub::ResiliencyPolicy NA NA
AWS::ResilienceHub::App NA NA

AWS 资源探索器

AWS 服务 资源类型值 关系 相关资源
AWS 资源探索器 AWS::ResourceExplorer2::Index NA NA

AWS RoboMaker

AWS 服务 资源类型值 关系 相关资源
AWS RoboMaker AWS::RoboMaker::RobotApplicationVersion NA NA
AWS::RoboMaker::RobotApplication NA NA
AWS::RoboMaker::SimulationApplication NA NA

AWS Signer

AWS 服务 资源类型值 关系 相关资源
AWS Signer AWS::Signer::SigningProfile NA NA

AWS Secrets Manager

AWS 服务 资源类型值 关系 相关资源
AWS Secrets Manager AWS::SecretsManager::Secret 关联到 Lambda 函数
关联到 KMS 密钥

AWS Service Catalog

AWS 服务 资源类型值 关系 相关资源
AWS Service Catalog AWS::ServiceCatalog::CloudFormationProduct 包含在 产品组合
关联到 CloudFormationProvisionedProduct
AWS::ServiceCatalog::CloudFormationProvisionedProduct 关联到 产品组合
CloudFormationProduct
CloudFormationStack
AWS::ServiceCatalog::Portfolio contains CloudFormationProduct

AWS Shield

AWS 服务 资源类型值 关系 相关资源
AWS Shield AWS::Shield::Protection 关联到 亚马逊 CloudFront 配送
AWS::ShieldRegional::Protection 关联到 EC2 EIP
关联到 ElasticLoadBalancing 平衡器
关联到 ElasticLoadBalancingV2 LoadBalancer

AWS Step Functions

AWS 服务 资源类型值 关系 相关资源
AWS Step Functions AWS::StepFunctions::Activity NA NA
AWS::StepFunctions::StateMachine NA NA

AWS Systems Manager

AWS 服务 资源类型值 关系 相关资源
AWS Systems Manager AWS::SSM::ManagedInstanceInventory* 关联到 EC2 实例
AWS::SSM::PatchCompliance 关联到 托管实例清单
AWS::SSM::AssociationCompliance 关联到 托管实例清单
AWS::SSM::FileData 关联到 托管实例清单
AWS::SSM::Document NA NA

*要了解有关托管实例清单的更多信息,请参阅Recording Software Configuration for Managed Instances

AWS Transfer Family

AWS 服务 资源类型值 关系 相关资源
AWS Transfer Family AWS::Transfer::Agreement NA NA
AWS::Transfer::Connector NA NA
AWS::Transfer::Workflow NA NA
AWS::Transfer::Certificate NA NA
AWS::Transfer::Profile NA NA

AWS WAF

AWS 服务 资源类型值 关系 相关资源
AWS WAF AWS::WAF::RateBasedRule NA NA
AWS::WAF::Rule NA NA
AWS::WAF::WebACL 关联到 WAF 规则
WAF 基于速率的规则
WAF Rulegroup
AWS::WAF::RuleGroup 关联到 WAF 规则
AWS::WAFRegional::RateBasedRule NA NA
AWS::WAFRegional::Rule NA NA
AWS::WAFRegional::WebACL 关联到 ElasticLoadBalancingV2 LoadBalancer
WAFRegional 规则
WAFRegional 基于速率的规则
WAFRegional Rulegroup
AWS::WAFRegional::RuleGroup 关联到 WAFRegional 规则
AWS WAF V2 AWS::WAFv2::WebACL 关联到 ElasticLoadBalancingV2 LoadBalancer
ApiGateway 舞台
WAFv2 IPSet
Wafv2 RegexPatternSet
Wafv2 RuleGroup
Wafv2 ManagedRuleSet
AWS::WAFv2::RuleGroup 关联到 WAFv2 IPSet
Wafv2 RegexPatternSet
AWS::WAFv2::ManagedRuleSet 关联到 Wafv2 RuleGroup
AWS::WAFv2::IPSet NA NA
AWS::WAFv2::RegexPatternSet NA NA

AWS X-Ray

AWS 服务 资源类型值 关系 相关资源
AWS X-Ray AWS::XRay::EncryptionConfig NA NA

Elastic Load Balancing

AWS 服务 资源类型值 关系 相关资源
Elastic Load Balancing

应用程序负载均衡器

AWS::ElasticLoadBalancingV2::LoadBalancer

关联到 EC2 安全组
挂载到 子网
包含在 Virtual Private Cloud (VPC)

应用程序负载均衡器侦听器

AWS::ElasticLoadBalancingV2::Listener

NA NA

Classic 负载均衡器

AWS::ElasticLoadBalancing::LoadBalancer

关联到 EC2 安全组
挂载到 子网
包含在 Virtual Private Cloud (VPC)

网络负载均衡器

AWS::ElasticLoadBalancingV2::LoadBalancer

NA NA

AWS Elemental MediaConnect

AWS 服务 资源类型值 关系 相关资源
AWS Elemental MediaConnect AWS::MediaConnect::FlowEntitlement NA NA
AWS::MediaConnect::FlowVpcInterface NA NA
AWS::MediaConnect::FlowSource NA NA

AWS Elemental MediaPackage

AWS 服务 资源类型值 关系 相关资源
AWS Elemental MediaPackage AWS::MediaPackage::PackagingGroup NA NA
AWS::MediaPackage::PackagingConfiguration NA NA

AWS Elemental MediaTailor

AWS 服务 资源类型值 关系 相关资源
AWS Elemental MediaTailor AWS::MediaTailor::PlaybackConfiguration NA NA