[ aws . configservice ]
associate-resource-types
Описание
Добавляет все типы ресурсов, указанные в списке ResourceTypes, в группу записи RecordingGroup указанного регистратора конфигурации и включает эти типы ресурсов при записи.
Для этой операции указанный регистрирующий конфигуратор должен использовать стратегию записи, которая является либо INCLUSION_BY_RESOURCE_TYPES, либо EXCLUSION_BY_RESOURCE_TYPES.
См. также: Документацию API AWS
Синтаксис
associate-resource-types
--configuration-recorder-arn <value>
--resource-types <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--configuration-recorder-arn (строка)
--resource-types (список)
Список типов ресурсов, которые вы хотите добавить в группу записи указанного регистратора конфигурации.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
AWS::EC2::CustomerGateway
AWS::EC2::EIP
AWS::EC2::Host
AWS::EC2::Instance
AWS::EC2::InternetGateway
AWS::EC2::NetworkAcl
AWS::EC2::NetworkInterface
AWS::EC2::RouteTable
AWS::EC2::SecurityGroup
AWS::EC2::Subnet
AWS::CloudTrail::Trail
AWS::EC2::Volume
AWS::EC2::VPC
AWS::EC2::VPNConnection
AWS::EC2::VPNGateway
AWS::EC2::RegisteredHAInstance
AWS::EC2::NatGateway
AWS::EC2::EgressOnlyInternetGateway
AWS::EC2::VPCEndpoint
AWS::EC2::VPCEndpointService
AWS::EC2::FlowLog
AWS::EC2::VPCPeeringConnection
AWS::Elasticsearch::Domain
AWS::IAM::Group
AWS::IAM::Policy
AWS::IAM::Role
AWS::IAM::User
AWS::ElasticLoadBalancingV2::LoadBalancer
AWS::ACM::Certificate
AWS::RDS::DBInstance
AWS::RDS::DBSubnetGroup
AWS::RDS::DBSecurityGroup
AWS::RDS::DBSnapshot
AWS::RDS::DBCluster
AWS::RDS::DBClusterSnapshot
AWS::RDS::EventSubscription
AWS::S3::Bucket
AWS::S3::AccountPublicAccessBlock
AWS::Redshift::Cluster
AWS::Redshift::ClusterSnapshot
AWS::Redshift::ClusterParameterGroup
AWS::Redshift::ClusterSecurityGroup
AWS::Redshift::ClusterSubnetGroup
AWS::Redshift::EventSubscription
AWS::SSM::ManagedInstanceInventory
AWS::CloudWatch::Alarm
AWS::CloudFormation::Stack
AWS::ElasticLoadBalancing::LoadBalancer
AWS::AutoScaling::AutoScalingGroup
AWS::AutoScaling::LaunchConfiguration
AWS::AutoScaling::ScalingPolicy
AWS::AutoScaling::ScheduledAction
AWS::DynamoDB::Table
AWS::CodeBuild::Project
AWS::WAF::RateBasedRule
AWS::WAF::Rule
AWS::WAF::RuleGroup
AWS::WAF::WebACL
AWS::WAFRegional::RateBasedRule
AWS::WAFRegional::Rule
AWS::WAFRegional::RuleGroup
AWS::WAFRegional::WebACL
AWS::CloudFront::Distribution
AWS::CloudFront::StreamingDistribution
AWS::Lambda::Function
AWS::NetworkFirewall::Firewall
AWS::NetworkFirewall::FirewallPolicy
AWS::NetworkFirewall::RuleGroup
AWS::ElasticBeanstalk::Application
AWS::ElasticBeanstalk::ApplicationVersion
AWS::ElasticBeanstalk::Environment
AWS::WAFv2::WebACL
AWS::WAFv2::RuleGroup
AWS::WAFv2::IPSet
AWS::WAFv2::RegexPatternSet
AWS::WAFv2::ManagedRuleSet
AWS::XRay::EncryptionConfig
AWS::SSM::AssociationCompliance
AWS::SSM::PatchCompliance
AWS::Shield::Protection
AWS::ShieldRegional::Protection
AWS::Config::ConformancePackCompliance
AWS::Config::ResourceCompliance
AWS::ApiGateway::Stage
AWS::ApiGateway::RestApi
AWS::ApiGatewayV2::Stage
AWS::ApiGatewayV2::Api
AWS::CodePipeline::Pipeline
AWS::ServiceCatalog::CloudFormationProvisionedProduct
AWS::ServiceCatalog::CloudFormationProduct
AWS::ServiceCatalog::Portfolio
AWS::SQS::Queue
AWS::KMS::Key
AWS::QLDB::Ledger
AWS::SecretsManager::Secret
AWS::SNS::Topic
AWS::SSM::FileData
AWS::Backup::BackupPlan
AWS::Backup::BackupSelection
AWS::Backup::BackupVault
AWS::Backup::RecoveryPoint
AWS::ECR::Repository
AWS::ECS::Cluster
AWS::ECS::Service
AWS::ECS::TaskDefinition
AWS::EFS::AccessPoint
AWS::EFS::FileSystem
AWS::EKS::Cluster
AWS::OpenSearch::Domain
AWS::EC2::TransitGateway
AWS::Kinesis::Stream
AWS::Kinesis::StreamConsumer
AWS::CodeDeploy::Application
AWS::CodeDeploy::DeploymentConfig
AWS::CodeDeploy::DeploymentGroup
AWS::EC2::LaunchTemplate
AWS::ECR::PublicRepository
AWS::GuardDuty::Detector
AWS::EMR::SecurityConfiguration
AWS::SageMaker::CodeRepository
AWS::Route53Resolver::ResolverEndpoint
AWS::Route53Resolver::ResolverRule
AWS::Route53Resolver::ResolverRuleAssociation
AWS::DMS::ReplicationSubnetGroup
AWS::DMS::EventSubscription
AWS::MSK::Cluster
AWS::StepFunctions::Activity
AWS::WorkSpaces::Workspace
AWS::WorkSpaces::ConnectionAlias
AWS::SageMaker::Model
AWS::ElasticLoadBalancingV2::Listener
AWS::StepFunctions::StateMachine
AWS::Batch::JobQueue
AWS::Batch::ComputeEnvironment
AWS::AccessAnalyzer::Analyzer
AWS::Athena::WorkGroup
AWS::Athena::DataCatalog
AWS::Detective::Graph
AWS::GlobalAccelerator::Accelerator
AWS::GlobalAccelerator::EndpointGroup
AWS::GlobalAccelerator::Listener
AWS::EC2::TransitGatewayAttachment
AWS::EC2::TransitGatewayRouteTable
AWS::DMS::Certificate
AWS::AppConfig::Application
AWS::AppSync::GraphQLApi
AWS::DataSync::LocationSMB
AWS::DataSync::LocationFSxLustre
AWS::DataSync::LocationS3
AWS::DataSync::LocationEFS
AWS::DataSync::Task
AWS::DataSync::LocationNFS
AWS::EC2::NetworkInsightsAccessScopeAnalysis
AWS::EKS::FargateProfile
AWS::Glue::Job
AWS::GuardDuty::ThreatIntelSet
AWS::GuardDuty::IPSet
AWS::SageMaker::Workteam
AWS::SageMaker::NotebookInstanceLifecycleConfig
AWS::ServiceDiscovery::Service
AWS::ServiceDiscovery::PublicDnsNamespace
AWS::SES::ContactList
AWS::SES::ConfigurationSet
AWS::Route53::HostedZone
AWS::IoTEvents::Input
AWS::IoTEvents::DetectorModel
AWS::IoTEvents::AlarmModel
AWS::ServiceDiscovery::HttpNamespace
AWS::Events::EventBus
AWS::ImageBuilder::ContainerRecipe
AWS::ImageBuilder::DistributionConfiguration
AWS::ImageBuilder::InfrastructureConfiguration
AWS::DataSync::LocationObjectStorage
AWS::DataSync::LocationHDFS
AWS::Glue::Classifier
AWS::Route53RecoveryReadiness::Cell
AWS::Route53RecoveryReadiness::ReadinessCheck
AWS::ECR::RegistryPolicy
AWS::Backup::ReportPlan
AWS::Lightsail::Certificate
AWS::RUM::AppMonitor
AWS::Events::Endpoint
AWS::SES::ReceiptRuleSet
AWS::Events::Archive
AWS::Events::ApiDestination
AWS::Lightsail::Disk
AWS::FIS::ExperimentTemplate
AWS::DataSync::LocationFSxWindows
AWS::SES::ReceiptFilter
AWS::GuardDuty::Filter
AWS::SES::Template
AWS::AmazonMQ::Broker
AWS::AppConfig::Environment
AWS::AppConfig::ConfigurationProfile
AWS::Cloud9::EnvironmentEC2
AWS::EventSchemas::Registry
AWS::EventSchemas::RegistryPolicy
AWS::EventSchemas::Discoverer
AWS::FraudDetector::Label
AWS::FraudDetector::EntityType
AWS::FraudDetector::Variable
AWS::FraudDetector::Outcome
AWS::IoT::Authorizer
AWS::IoT::SecurityProfile
AWS::IoT::RoleAlias
AWS::IoT::Dimension
AWS::IoTAnalytics::Datastore
AWS::Lightsail::Bucket
AWS::Lightsail::StaticIp
AWS::MediaPackage::PackagingGroup
AWS::Route53RecoveryReadiness::RecoveryGroup
AWS::ResilienceHub::ResiliencyPolicy
AWS::Transfer::Workflow
AWS::EKS::IdentityProviderConfig
AWS::EKS::Addon
AWS::Glue::MLTransform
AWS::IoT::Policy
AWS::IoT::MitigationAction
AWS::IoTTwinMaker::Workspace
AWS::IoTTwinMaker::Entity
AWS::IoTAnalytics::Dataset
AWS::IoTAnalytics::Pipeline
AWS::IoTAnalytics::Channel
AWS::IoTSiteWise::Dashboard
AWS::IoTSiteWise::Project
AWS::IoTSiteWise::Portal
AWS::IoTSiteWise::AssetModel
AWS::IVS::Channel
AWS::IVS::RecordingConfiguration
AWS::IVS::PlaybackKeyPair
AWS::KinesisAnalyticsV2::Application
AWS::RDS::GlobalCluster
AWS::S3::MultiRegionAccessPoint
AWS::DeviceFarm::TestGridProject
AWS::Budgets::BudgetsAction
AWS::Lex::Bot
AWS::CodeGuruReviewer::RepositoryAssociation
AWS::IoT::CustomMetric
AWS::Route53Resolver::FirewallDomainList
AWS::RoboMaker::RobotApplicationVersion
AWS::EC2::TrafficMirrorSession
AWS::IoTSiteWise::Gateway
AWS::Lex::BotAlias
AWS::LookoutMetrics::Alert
AWS::IoT::AccountAuditConfiguration
AWS::EC2::TrafficMirrorTarget
AWS::S3::StorageLens
AWS::IoT::ScheduledAudit
AWS::Events::Connection
AWS::EventSchemas::Schema
AWS::MediaPackage::PackagingConfiguration
AWS::KinesisVideo::SignalingChannel
AWS::AppStream::DirectoryConfig
AWS::LookoutVision::Project
AWS::Route53RecoveryControl::Cluster
AWS::Route53RecoveryControl::SafetyRule
AWS::Route53RecoveryControl::ControlPanel
AWS::Route53RecoveryControl::RoutingControl
AWS::Route53RecoveryReadiness::ResourceSet
AWS::RoboMaker::SimulationApplication
AWS::RoboMaker::RobotApplication
AWS::HealthLake::FHIRDatastore
AWS::Pinpoint::Segment
AWS::Pinpoint::ApplicationSettings
AWS::Events::Rule
AWS::EC2::DHCPOptions
AWS::EC2::NetworkInsightsPath
AWS::EC2::TrafficMirrorFilter
AWS::EC2::IPAM
AWS::IoTTwinMaker::Scene
AWS::NetworkManager::TransitGatewayRegistration
AWS::CustomerProfiles::Domain
AWS::AutoScaling::WarmPool
AWS::Connect::PhoneNumber
AWS::AppConfig::DeploymentStrategy
AWS::AppFlow::Flow
AWS::AuditManager::Assessment
AWS::CloudWatch::MetricStream
AWS::DeviceFarm::InstanceProfile
AWS::DeviceFarm::Project
AWS::EC2::EC2Fleet
AWS::EC2::SubnetRouteTableAssociation
AWS::ECR::PullThroughCacheRule
AWS::GroundStation::Config
AWS::ImageBuilder::ImagePipeline
AWS::IoT::FleetMetric
AWS::IoTWireless::ServiceProfile
AWS::NetworkManager::Device
AWS::NetworkManager::GlobalNetwork
AWS::NetworkManager::Link
AWS::NetworkManager::Site
AWS::Panorama::Package
AWS::Pinpoint::App
AWS::Redshift::ScheduledAction
AWS::Route53Resolver::FirewallRuleGroupAssociation
AWS::SageMaker::AppImageConfig
AWS::SageMaker::Image
AWS::ECS::TaskSet
AWS::Cassandra::Keyspace
AWS::Signer::SigningProfile
AWS::Amplify::App
AWS::AppMesh::VirtualNode
AWS::AppMesh::VirtualService
AWS::AppRunner::VpcConnector
AWS::AppStream::Application
AWS::CodeArtifact::Repository
AWS::EC2::PrefixList
AWS::EC2::SpotFleet
AWS::Evidently::Project
AWS::Forecast::Dataset
AWS::IAM::SAMLProvider
AWS::IAM::ServerCertificate
AWS::Pinpoint::Campaign
AWS::Pinpoint::InAppTemplate
AWS::SageMaker::Domain
AWS::Transfer::Agreement
AWS::Transfer::Connector
AWS::KinesisFirehose::DeliveryStream
AWS::Amplify::Branch
AWS::AppIntegrations::EventIntegration
AWS::AppMesh::Route
AWS::Athena::PreparedStatement
AWS::EC2::IPAMScope
AWS::Evidently::Launch
AWS::Forecast::DatasetGroup
AWS::GreengrassV2::ComponentVersion
AWS::GroundStation::MissionProfile
AWS::MediaConnect::FlowEntitlement
AWS::MediaConnect::FlowVpcInterface
AWS::MediaTailor::PlaybackConfiguration
AWS::MSK::Configuration
AWS::Personalize::Dataset
AWS::Personalize::Schema
AWS::Personalize::Solution
AWS::Pinpoint::EmailTemplate
AWS::Pinpoint::EventStream
AWS::ResilienceHub::App
AWS::ACMPCA::CertificateAuthority
AWS::AppConfig::HostedConfigurationVersion
AWS::AppMesh::VirtualGateway
AWS::AppMesh::VirtualRouter
AWS::AppRunner::Service
AWS::CustomerProfiles::ObjectType
AWS::DMS::Endpoint
AWS::EC2::CapacityReservation
AWS::EC2::ClientVpnEndpoint
AWS::Kendra::Index
AWS::KinesisVideo::Stream
AWS::Logs::Destination
AWS::Pinpoint::EmailChannel
AWS::S3::AccessPoint
AWS::NetworkManager::CustomerGatewayAssociation
AWS::NetworkManager::LinkAssociation
AWS::IoTWireless::MulticastGroup
AWS::Personalize::DatasetGroup
AWS::IoTTwinMaker::ComponentType
AWS::CodeBuild::ReportGroup
AWS::SageMaker::FeatureGroup
AWS::MSK::BatchScramSecret
AWS::AppStream::Stack
AWS::IoT::JobTemplate
AWS::IoTWireless::FuotaTask
AWS::IoT::ProvisioningTemplate
AWS::InspectorV2::Filter
AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation
AWS::ServiceDiscovery::Instance
AWS::Transfer::Certificate
AWS::MediaConnect::FlowSource
AWS::APS::RuleGroupsNamespace
AWS::CodeGuruProfiler::ProfilingGroup
AWS::Route53Resolver::ResolverQueryLoggingConfig
AWS::Batch::SchedulingPolicy
AWS::ACMPCA::CertificateAuthorityActivation
AWS::AppMesh::GatewayRoute
AWS::AppMesh::Mesh
AWS::Connect::Instance
AWS::Connect::QuickConnect
AWS::EC2::CarrierGateway
AWS::EC2::IPAMPool
AWS::EC2::TransitGatewayConnect
AWS::EC2::TransitGatewayMulticastDomain
AWS::ECS::CapacityProvider
AWS::IAM::InstanceProfile
AWS::IoT::CACertificate
AWS::IoTTwinMaker::SyncJob
AWS::KafkaConnect::Connector
AWS::Lambda::CodeSigningConfig
AWS::NetworkManager::ConnectPeer
AWS::ResourceExplorer2::Index
AWS::AppStream::Fleet
AWS::Cognito::UserPool
AWS::Cognito::UserPoolClient
AWS::Cognito::UserPoolGroup
AWS::EC2::NetworkInsightsAccessScope
AWS::EC2::NetworkInsightsAnalysis
AWS::Grafana::Workspace
AWS::GroundStation::DataflowEndpointGroup
AWS::ImageBuilder::ImageRecipe
AWS::KMS::Alias
AWS::M2::Environment
AWS::QuickSight::DataSource
AWS::QuickSight::Template
AWS::QuickSight::Theme
AWS::RDS::OptionGroup
AWS::Redshift::EndpointAccess
AWS::Route53Resolver::FirewallRuleGroup
AWS::SSM::Document
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Передавать произвольные двоичные значения с помощью значения JSON невозможно, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано со значением output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое)
Включить отладку логирования.
--endpoint-url (строка)
Переопределить стандартный URL команды указанным URL.
--no-verify-ssl (логическое)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (логическое)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать конкретный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставляющегося с двоичным блоком fileb://, всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое)
Отключить кли-страничный вывод.
--cli-auto-prompt (логическое)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое)
Отключить автоматическое запросить параметров ввода CLI.
Вывод
ConfigurationRecorder -> (структура)
Записывает изменения в конфигурации типов ресурсов в области видимости.
Для получения дополнительной информации о записывателе конфигураций см. ` Работа с записывателем конфигураций https://docs.aws.amazon.com/config/latest/developerguide/stop-start-recorder.html`__ в руководстве разработчика Config .
arn -> (строка)
name -> (строка)
Имя записывателя конфигураций.
Для записывателей конфигураций, управляемых клиентом, Config автоматически присваивает имя «default», если вы не укажете имя при создании записывателя конфигураций.
Для записывателей конфигураций, связанных со службой, Config автоматически присваивает имя с префиксом «AWS » новому записывателю конфигураций, связанному со службой.
Примечание
Чтобы изменить имя записывателя конфигураций, управляемого клиентом, необходимо его удалить и создать новый записыватель конфигураций, управляемый клиентом, с новым именем.
Изменить имя записывателя конфигураций, связанного со службой, нельзя.
roleARN -> (строка)
Amazon Resource Name (ARN) роли IAM, используемой Config и указанным записывателем конфигураций.
Примечание
Хотя модель API не требует этого поля, сервер отклонит запрос без определения roleARN для записывателя конфигураций.
Политики и результаты соответствия
Политики IAM и другие политики, управляемые в Организациях, могут повлиять на то, имеет ли Config разрешения на запись изменений конфигурации для ваших ресурсов. Кроме того, правила непосредственно оценивают конфигурацию ресурса, и правила не учитывают эти политики при выполнении оценок. Убедитесь, что действующие политики соответствуют тому, как вы планируете использовать Config.
Сохранение минимальных разрешений при повторном использовании роли IAM
Если вы используете службу Amazon Web Services, которая использует Config, например Security Hub или Control Tower, и роль IAM уже создана, убедитесь, что роль IAM, которую вы используете при настройке Config, сохраняет те же минимальные разрешения, что и существующая роль IAM. Это необходимо для обеспечения корректной работы другой службы Amazon Web Services.
Например, если Control Tower имеет роль IAM, которая позволяет Config читать объекты S3, убедитесь, что те же разрешения предоставлены роли IAM, которую вы используете при настройке Config. В противном случае это может повлиять на работу Control Tower.
Для записывателей конфигураций, связанных со службой, необходимо использовать роль IAM, связанную со службой для Config: AWSServiceRoleForConfig .
recordingGroup -> (структура)
Указывает, какие типы ресурсов включены в область видимости для записи записывателем конфигураций.
Примечание
В первый месяц записи с помощью Config вы можете заметить повышенную активность в вашей учетной записи по сравнению с последующими месяцами. Во время начального процесса настройки Config выполняет оценки для всех ресурсов в вашей учетной записи, которые вы выбрали для записи с помощью Config.
Если вы работаете с временными рабочими нагрузками, вы можете увидеть повышенную активность от Config, поскольку он записывает изменения конфигурации, связанные с созданием и удалением этих временных ресурсов. Временная рабочая нагрузка — это временное использование вычислительных ресурсов, которые загружаются и запускаются при необходимости. Примеры включают Amazon Elastic Compute Cloud (Amazon EC2) Spot Instances, задачи Amazon EMR и Auto Scaling.
Если вы хотите избежать повышенной активности от запуска временных рабочих нагрузок, вы можете настроить записыватель конфигураций так, чтобы исключить эти типы ресурсов из записи, или запустить эти типы рабочих нагрузок в отдельной учетной записи с отключенным Config, чтобы избежать увеличения записи конфигурации и оценок правил.
allSupported -> (булево)
Указывает, записывает ли Config изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM.
Если вы установите это поле в true, когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа.
Если вы установите это поле в true, вы не можете перечислить определенные типы ресурсов для записи в поле resourceTypes записи RecordingGroup или для исключения в поле resourceTypes ExclusionByResourceTypes .
Примечание
Проверьте покрытие ресурсов по доступности по регионам, чтобы узнать, поддерживается ли тип ресурса в регионе Amazon Web Services, где вы настраиваете Config.
includeGlobalResourceTypes -> (булево)
Этот параметр применяется только к глобальным типам ресурсов IAM: пользователям, группам, ролям IAM и управляемым клиентом политикам. Эти глобальные типы ресурсов IAM могут записываться Config только в регионах, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. Список этих регионов см. в разделе Запись ресурсов Amazon Web Services | Глобальные ресурсы .
Предупреждение
Тип ресурса AWS::RDS::GlobalCluster будет записываться во всех поддерживаемых регионах Config, где включен записыватель конфигураций, даже если includeGlobalResourceTypes установлен в значение ``false`` . Параметр includeGlobalResourceTypes применяется только к пользователям, группам, ролям IAM и управляемым клиентом политикам.
Если вы не хотите записывать AWS::RDS::GlobalCluster во всех включенных регионах, используйте одну из следующих стратегий записи:
-
Записывать все текущие и будущие типы ресурсов с исключениями (
EXCLUSION_BY_RESOURCE_TYPES), или -
Записывать определенные типы ресурсов (
INCLUSION_BY_RESOURCE_TYPES).
Дополнительную информацию см. в разделе Выбор записываемых ресурсов в руководстве разработчика Config .
Предупреждение
Поле includeGlobalResourceTypes не влияет на стратегию записи с исключениями EXCLUSION_BY_RESOURCE_TYPES. Это означает, что глобальные типы ресурсов IAM (пользователи, группы, роли и управляемые клиентом политики IAM) не будут автоматически добавлены как исключения для exclusionByResourceTypes, когда includeGlobalResourceTypes установлено в false.
Поле includeGlobalResourceTypes должно использоваться только для изменения поля AllSupported, так как значение по умолчанию для поля AllSupported — запись изменений конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Чтобы включить глобальные типы ресурсов IAM, когда AllSupported установлено в true, убедитесь, что includeGlobalResourceTypes установлено в true.
Чтобы исключить глобальные типы ресурсов IAM для стратегии записи с исключениями, необходимо вручную добавить их в поле resourceTypes поля exclusionByResourceTypes.
Примечание
Перед установкой этого поля в true, установите поле allSupported поля RecordingGroup в true. Необязательно, вы можете установить поле useOnly поля RecordingStrategy в ALL_SUPPORTED_RESOURCE_TYPES.
Примечание
Если вы установите это поле в false, но перечислите типы глобальных ресурсов IAM в поле resourceTypes поля RecordingGroup, Config по-прежнему будет записывать изменения конфигурации для этих указанных типов ресурсов независимо от того, установили ли вы поле includeGlobalResourceTypes в значение false.
Если вы не хотите записывать изменения конфигурации для глобальных типов ресурсов IAM (пользователи, группы, роли и управляемые клиентом политики IAM), убедитесь, что вы не перечисляете их в поле resourceTypes, а также установили поле includeGlobalResourceTypes в значение false.
resourceTypes -> (список)
Список через запятую, который указывает, какие типы ресурсов записывает Config.
Список допустимых значений resourceTypes см. в столбце Значение типа ресурса в Таблица поддерживаемых ресурсов Amazon Web Services в руководстве разработчика Config.
Примечание
Необязательно, вы можете установить поле useOnly поля RecordingStrategy в INCLUSION_BY_RESOURCE_TYPES.
Для записи всех изменений конфигурации установите поле allSupported поля RecordingGroup в true, и либо оставьте это поле пустым, либо не указывайте типы ресурсов в этом поле. Если вы установите поле allSupported в false и укажите значения для resourceTypes, когда Config добавит поддержку нового типа ресурса, он не будет записывать ресурсы этого типа, пока вы вручную не добавите этот тип в свою группу записи.
Примечание
Перед указанием типа ресурса для отслеживания Config проверьте доступность ресурсов по регионам, чтобы узнать, поддерживается ли тип ресурса в регионе Amazon Web Services, где вы настраиваете Config. Если тип ресурса поддерживается Config хотя бы в одном регионе, вы можете включить запись этого типа ресурса во всех регионах, поддерживаемых Config, даже если указанный тип ресурса не поддерживается в регионе Amazon Web Services, где вы настраиваете Config.
(строка)
exclusionByResourceTypes -> (структура)
Объект, указывающий, как Config исключает типы ресурсов из записи записывателем конфигураций.
Примечание
Чтобы использовать этот параметр, необходимо установить поле useOnly поля RecordingStrategy в EXCLUSION_BY_RESOURCE_TYPES.
resourceTypes -> (список)
Список типов ресурсов через запятую, которые нужно исключить из записи записывателем конфигураций.
(строка)
recordingStrategy -> (структура)
Объект, определяющий стратегию записи для регистратора конфигурации.
- Если вы установите поле
useOnlyобъекта RecordingStrategy вALL_SUPPORTED_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вам также необходимо установить полеallSupportedобъекта RecordingGroup в значениеtrue. Когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа. - Если вы установите поле
useOnlyобъекта RecordingStrategy в значениеINCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации только для тех типов ресурсов, которые вы укажете в полеresourceTypesобъекта RecordingGroup. - Если вы установите поле
useOnlyобъекта RecordingStrategy в значениеEXCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением типов ресурсов, которые вы укажете для исключения из записи в полеresourceTypesобъекта ExclusionByResourceTypes.
Примечание
Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.
Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.
Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.
Примечание
Если вы выберете значение EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.
Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM по-прежнему будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны в качестве исключений в поле resourceTypes объекта exclusionByResourceTypes.
Примечание
По умолчанию, если вы выбираете стратегию записи EXCLUSION_BY_RESOURCE_TYPES, когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настраиваете регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.
Если они не указаны в качестве исключений, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где регистратор конфигурации включен.
Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если это Регион, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. Список таких регионов см. в документе Запись ресурсов Amazon Web Services | Глобальные ресурсы.
useOnly -> (string)
Стратегия записи для регистратора конфигурации.
- Если вы установите этот параметр в значение
ALL_SUPPORTED_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вы также должны установить полеallSupportedобъекта RecordingGroup в значениеtrue. При добавлении Config поддержки нового типа ресурса, Config автоматически начинает запись ресурсов этого типа. Список поддерживаемых типов ресурсов см. в руководстве разработчика Config. - Если вы установите этот параметр в значение
INCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации только для тех типов ресурсов, которые вы укажете в полеresourceTypesобъекта RecordingGroup. - Если вы установите этот параметр в значение
EXCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением тех типов ресурсов, которые вы укажете для исключения из записи в полеresourceTypesобъекта ExclusionByResourceTypes.
Примечание
Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.
Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.
Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.
Примечание
Если вы выберете EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.
Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM по-прежнему будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны в качестве исключений в поле resourceTypes объекта exclusionByResourceTypes.
Примечание
По умолчанию, если вы выбираете стратегию записи EXCLUSION_BY_RESOURCE_TYPES, когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настраиваете регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.
Если они не указаны в качестве исключений, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где регистратор конфигурации включен.
Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если это Регион, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. В этот список регионов, где нельзя записывать глобальные типы ресурсов IAM, входят:
- Азиатско-Тихоокеанский регион (Гидерабад)
- Азиатско-Тихоокеанский регион (Мельбурн)
- Западная Канада (Калгари)
- Европа (Испания)
- Европа (Цюрих)
- Израиль (Тель-Авив)
- Ближний Восток (ОАЭ)
recordingMode -> (structure)
Определяет стандартную частоту записи для регистратора конфигурации. Config поддерживает непрерывную запись и ежедневную запись.
- Непрерывная запись позволяет вам записывать изменения конфигурации непрерывно всякий раз, когда происходит изменение.
- Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от предыдущего записанного CI.
Примечание
Firewall Manager зависит от непрерывной записи для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в Непрерывно.
Вы также можете переопределить частоту записи для определенных типов ресурсов.
recordingFrequency -> (string)
Стандартная частота записи, которую Config использует для записи изменений конфигурации.
Предупреждение
Ежедневная запись не может быть указана для следующих типов ресурсов:
AWS::Config::ResourceComplianceAWS::Config::ConformancePackComplianceAWS::Config::ConfigurationRecorder
Для стратегии записи allSupported (ALL_SUPPORTED_RESOURCE_TYPES) эти типы ресурсов будут установлены в режим непрерывной записи.
recordingModeOverrides -> (list)
Массив объектов recordingModeOverride, позволяющих указать ваши переопределения для режима записи. Объект recordingModeOverride в массиве recordingModeOverrides состоит из трех полей: description, нового recordingFrequency и массива resourceTypes для переопределения.
(structure)
Объект для указания переопределений режима записи.
description -> (string)
resourceTypes -> (list)
Список, разделяемый запятыми, который определяет, какие типы ресурсов Config включает в переопределение.
Предупреждение
Ежедневная запись не может быть указана для следующих типов ресурсов:
AWS::Config::ResourceComplianceAWS::Config::ConformancePackComplianceAWS::Config::ConfigurationRecorder
(string)
recordingFrequency -> (string)
Частота записи, которая будет применена ко всем типам ресурсов, указанным в переопределении.
- Непрерывная запись позволяет вам записывать изменения конфигурации непрерывно всякий раз, когда происходит изменение.
- Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от предыдущего записанного CI.
Примечание
Firewall Manager зависит от непрерывной записи для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в Непрерывно.recordingScope -> (string)
INTERNAL) или это повлияет на расходы по вашему счету (PAID).servicePrincipal -> (string)
© Copyright 2025, Amazon Web Services. Created using Sphinx.