管理配置记录器 - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理配置记录器

AWS Config 使用配置记录器来检测资源配置中的更改,并将这些更改作为配置项目捕获。必须先创建配置记录器,然后 AWS Config 才能跟踪资源配置。启动配置记录器时, AWS Config 会清点您账户中的所有 AWS 资源。

注意事项

每个账户每个区域一个配置记录器

每个 AWS 区域只能有一个配置记录器频道 AWS 账户,并且需要使用配置记录器 AWS Config。

配置记录器是在您设置时自动创建的 AWS Config

如果您使用控制台或 AWS CLI AWS Config 进行设置,则 AWS Config 会自动为您创建配置记录器,然后启动配置记录器。有关更多信息,请参阅 入门 AWS Config

默认情况下会记录所有支持的资源类型

默认情况下,配置记录器会记录 AWS Config 运行的区域内所有受支持的资源。您可以创建一个自定义配置记录器,仅记录您指定的资源类型。有关更多信息,请参阅 录制 AWS 资源

使用配置记录器需要支付服务使用费

AWS Config 开始记录配置时,您需要支付服务使用费。有关定价信息,请参阅 AWS Config 定价

用于 AWS Systems Manager 在整个组织中创建配置记录器

您可以使用 AWS Systems Manager 快速设置跨多个组织单位 (OU) 创建配置记录器,并 AWS 区域 使用 AWS 最佳实践。有关更多信息,请参阅《Systems Manager 用户指南》中的 “使用快速设置创建 AWS Config 配置记录”。

重要

如果配置记录器关闭,已删除资源的评估结果可能会持续显示

如果配置记录器已关闭,它将禁用跟踪资源配置更改(包括资源删除)的功能。 AWS Config 这意味着,如果您关闭配置记录器,可能会看到先前已删除的资源的评估结果。