Spec-Zone.ru › AWS CLI v2

[ aws . configservice ]

associate-resource-types

Описание

Добавляет все типы ресурсов, указанные в списке ResourceTypes, в группу записи RecordingGroup указанного регистратора конфигурации и включает эти типы ресурсов при записи.

Для этой операции указанный регистрирующий конфигуратор должен использовать стратегию записи, которая является либо INCLUSION_BY_RESOURCE_TYPES, либо EXCLUSION_BY_RESOURCE_TYPES.

См. также: Документацию API AWS

Синтаксис

  associate-resource-types
--configuration-recorder-arn <value>
--resource-types <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--configuration-recorder-arn (строка)

Amazon Resource Name (ARN) указанного регистратора конфигурации.

--resource-types (список)

Список типов ресурсов, которые вы хотите добавить в группу записи указанного регистратора конфигурации.

(строка)

Синтаксис:

"string" "string" ...

Where valid values are:
  AWS::EC2::CustomerGateway
  AWS::EC2::EIP
  AWS::EC2::Host
  AWS::EC2::Instance
  AWS::EC2::InternetGateway
  AWS::EC2::NetworkAcl
  AWS::EC2::NetworkInterface
  AWS::EC2::RouteTable
  AWS::EC2::SecurityGroup
  AWS::EC2::Subnet
  AWS::CloudTrail::Trail
  AWS::EC2::Volume
  AWS::EC2::VPC
  AWS::EC2::VPNConnection
  AWS::EC2::VPNGateway
  AWS::EC2::RegisteredHAInstance
  AWS::EC2::NatGateway
  AWS::EC2::EgressOnlyInternetGateway
  AWS::EC2::VPCEndpoint
  AWS::EC2::VPCEndpointService
  AWS::EC2::FlowLog
  AWS::EC2::VPCPeeringConnection
  AWS::Elasticsearch::Domain
  AWS::IAM::Group
  AWS::IAM::Policy
  AWS::IAM::Role
  AWS::IAM::User
  AWS::ElasticLoadBalancingV2::LoadBalancer
  AWS::ACM::Certificate
  AWS::RDS::DBInstance
  AWS::RDS::DBSubnetGroup
  AWS::RDS::DBSecurityGroup
  AWS::RDS::DBSnapshot
  AWS::RDS::DBCluster
  AWS::RDS::DBClusterSnapshot
  AWS::RDS::EventSubscription
  AWS::S3::Bucket
  AWS::S3::AccountPublicAccessBlock
  AWS::Redshift::Cluster
  AWS::Redshift::ClusterSnapshot
  AWS::Redshift::ClusterParameterGroup
  AWS::Redshift::ClusterSecurityGroup
  AWS::Redshift::ClusterSubnetGroup
  AWS::Redshift::EventSubscription
  AWS::SSM::ManagedInstanceInventory
  AWS::CloudWatch::Alarm
  AWS::CloudFormation::Stack
  AWS::ElasticLoadBalancing::LoadBalancer
  AWS::AutoScaling::AutoScalingGroup
  AWS::AutoScaling::LaunchConfiguration
  AWS::AutoScaling::ScalingPolicy
  AWS::AutoScaling::ScheduledAction
  AWS::DynamoDB::Table
  AWS::CodeBuild::Project
  AWS::WAF::RateBasedRule
  AWS::WAF::Rule
  AWS::WAF::RuleGroup
  AWS::WAF::WebACL
  AWS::WAFRegional::RateBasedRule
  AWS::WAFRegional::Rule
  AWS::WAFRegional::RuleGroup
  AWS::WAFRegional::WebACL
  AWS::CloudFront::Distribution
  AWS::CloudFront::StreamingDistribution
  AWS::Lambda::Function
  AWS::NetworkFirewall::Firewall
  AWS::NetworkFirewall::FirewallPolicy
  AWS::NetworkFirewall::RuleGroup
  AWS::ElasticBeanstalk::Application
  AWS::ElasticBeanstalk::ApplicationVersion
  AWS::ElasticBeanstalk::Environment
  AWS::WAFv2::WebACL
  AWS::WAFv2::RuleGroup
  AWS::WAFv2::IPSet
  AWS::WAFv2::RegexPatternSet
  AWS::WAFv2::ManagedRuleSet
  AWS::XRay::EncryptionConfig
  AWS::SSM::AssociationCompliance
  AWS::SSM::PatchCompliance
  AWS::Shield::Protection
  AWS::ShieldRegional::Protection
  AWS::Config::ConformancePackCompliance
  AWS::Config::ResourceCompliance
  AWS::ApiGateway::Stage
  AWS::ApiGateway::RestApi
  AWS::ApiGatewayV2::Stage
  AWS::ApiGatewayV2::Api
  AWS::CodePipeline::Pipeline
  AWS::ServiceCatalog::CloudFormationProvisionedProduct
  AWS::ServiceCatalog::CloudFormationProduct
  AWS::ServiceCatalog::Portfolio
  AWS::SQS::Queue
  AWS::KMS::Key
  AWS::QLDB::Ledger
  AWS::SecretsManager::Secret
  AWS::SNS::Topic
  AWS::SSM::FileData
  AWS::Backup::BackupPlan
  AWS::Backup::BackupSelection
  AWS::Backup::BackupVault
  AWS::Backup::RecoveryPoint
  AWS::ECR::Repository
  AWS::ECS::Cluster
  AWS::ECS::Service
  AWS::ECS::TaskDefinition
  AWS::EFS::AccessPoint
  AWS::EFS::FileSystem
  AWS::EKS::Cluster
  AWS::OpenSearch::Domain
  AWS::EC2::TransitGateway
  AWS::Kinesis::Stream
  AWS::Kinesis::StreamConsumer
  AWS::CodeDeploy::Application
  AWS::CodeDeploy::DeploymentConfig
  AWS::CodeDeploy::DeploymentGroup
  AWS::EC2::LaunchTemplate
  AWS::ECR::PublicRepository
  AWS::GuardDuty::Detector
  AWS::EMR::SecurityConfiguration
  AWS::SageMaker::CodeRepository
  AWS::Route53Resolver::ResolverEndpoint
  AWS::Route53Resolver::ResolverRule
  AWS::Route53Resolver::ResolverRuleAssociation
  AWS::DMS::ReplicationSubnetGroup
  AWS::DMS::EventSubscription
  AWS::MSK::Cluster
  AWS::StepFunctions::Activity
  AWS::WorkSpaces::Workspace
  AWS::WorkSpaces::ConnectionAlias
  AWS::SageMaker::Model
  AWS::ElasticLoadBalancingV2::Listener
  AWS::StepFunctions::StateMachine
  AWS::Batch::JobQueue
  AWS::Batch::ComputeEnvironment
  AWS::AccessAnalyzer::Analyzer
  AWS::Athena::WorkGroup
  AWS::Athena::DataCatalog
  AWS::Detective::Graph
  AWS::GlobalAccelerator::Accelerator
  AWS::GlobalAccelerator::EndpointGroup
  AWS::GlobalAccelerator::Listener
  AWS::EC2::TransitGatewayAttachment
  AWS::EC2::TransitGatewayRouteTable
  AWS::DMS::Certificate
  AWS::AppConfig::Application
  AWS::AppSync::GraphQLApi
  AWS::DataSync::LocationSMB
  AWS::DataSync::LocationFSxLustre
  AWS::DataSync::LocationS3
  AWS::DataSync::LocationEFS
  AWS::DataSync::Task
  AWS::DataSync::LocationNFS
  AWS::EC2::NetworkInsightsAccessScopeAnalysis
  AWS::EKS::FargateProfile
  AWS::Glue::Job
  AWS::GuardDuty::ThreatIntelSet
  AWS::GuardDuty::IPSet
  AWS::SageMaker::Workteam
  AWS::SageMaker::NotebookInstanceLifecycleConfig
  AWS::ServiceDiscovery::Service
  AWS::ServiceDiscovery::PublicDnsNamespace
  AWS::SES::ContactList
  AWS::SES::ConfigurationSet
  AWS::Route53::HostedZone
  AWS::IoTEvents::Input
  AWS::IoTEvents::DetectorModel
  AWS::IoTEvents::AlarmModel
  AWS::ServiceDiscovery::HttpNamespace
  AWS::Events::EventBus
  AWS::ImageBuilder::ContainerRecipe
  AWS::ImageBuilder::DistributionConfiguration
  AWS::ImageBuilder::InfrastructureConfiguration
  AWS::DataSync::LocationObjectStorage
  AWS::DataSync::LocationHDFS
  AWS::Glue::Classifier
  AWS::Route53RecoveryReadiness::Cell
  AWS::Route53RecoveryReadiness::ReadinessCheck
  AWS::ECR::RegistryPolicy
  AWS::Backup::ReportPlan
  AWS::Lightsail::Certificate
  AWS::RUM::AppMonitor
  AWS::Events::Endpoint
  AWS::SES::ReceiptRuleSet
  AWS::Events::Archive
  AWS::Events::ApiDestination
  AWS::Lightsail::Disk
  AWS::FIS::ExperimentTemplate
  AWS::DataSync::LocationFSxWindows
  AWS::SES::ReceiptFilter
  AWS::GuardDuty::Filter
  AWS::SES::Template
  AWS::AmazonMQ::Broker
  AWS::AppConfig::Environment
  AWS::AppConfig::ConfigurationProfile
  AWS::Cloud9::EnvironmentEC2
  AWS::EventSchemas::Registry
  AWS::EventSchemas::RegistryPolicy
  AWS::EventSchemas::Discoverer
  AWS::FraudDetector::Label
  AWS::FraudDetector::EntityType
  AWS::FraudDetector::Variable
  AWS::FraudDetector::Outcome
  AWS::IoT::Authorizer
  AWS::IoT::SecurityProfile
  AWS::IoT::RoleAlias
  AWS::IoT::Dimension
  AWS::IoTAnalytics::Datastore
  AWS::Lightsail::Bucket
  AWS::Lightsail::StaticIp
  AWS::MediaPackage::PackagingGroup
  AWS::Route53RecoveryReadiness::RecoveryGroup
  AWS::ResilienceHub::ResiliencyPolicy
  AWS::Transfer::Workflow
  AWS::EKS::IdentityProviderConfig
  AWS::EKS::Addon
  AWS::Glue::MLTransform
  AWS::IoT::Policy
  AWS::IoT::MitigationAction
  AWS::IoTTwinMaker::Workspace
  AWS::IoTTwinMaker::Entity
  AWS::IoTAnalytics::Dataset
  AWS::IoTAnalytics::Pipeline
  AWS::IoTAnalytics::Channel
  AWS::IoTSiteWise::Dashboard
  AWS::IoTSiteWise::Project
  AWS::IoTSiteWise::Portal
  AWS::IoTSiteWise::AssetModel
  AWS::IVS::Channel
  AWS::IVS::RecordingConfiguration
  AWS::IVS::PlaybackKeyPair
  AWS::KinesisAnalyticsV2::Application
  AWS::RDS::GlobalCluster
  AWS::S3::MultiRegionAccessPoint
  AWS::DeviceFarm::TestGridProject
  AWS::Budgets::BudgetsAction
  AWS::Lex::Bot
  AWS::CodeGuruReviewer::RepositoryAssociation
  AWS::IoT::CustomMetric
  AWS::Route53Resolver::FirewallDomainList
  AWS::RoboMaker::RobotApplicationVersion
  AWS::EC2::TrafficMirrorSession
  AWS::IoTSiteWise::Gateway
  AWS::Lex::BotAlias
  AWS::LookoutMetrics::Alert
  AWS::IoT::AccountAuditConfiguration
  AWS::EC2::TrafficMirrorTarget
  AWS::S3::StorageLens
  AWS::IoT::ScheduledAudit
  AWS::Events::Connection
  AWS::EventSchemas::Schema
  AWS::MediaPackage::PackagingConfiguration
  AWS::KinesisVideo::SignalingChannel
  AWS::AppStream::DirectoryConfig
  AWS::LookoutVision::Project
  AWS::Route53RecoveryControl::Cluster
  AWS::Route53RecoveryControl::SafetyRule
  AWS::Route53RecoveryControl::ControlPanel
  AWS::Route53RecoveryControl::RoutingControl
  AWS::Route53RecoveryReadiness::ResourceSet
  AWS::RoboMaker::SimulationApplication
  AWS::RoboMaker::RobotApplication
  AWS::HealthLake::FHIRDatastore
  AWS::Pinpoint::Segment
  AWS::Pinpoint::ApplicationSettings
  AWS::Events::Rule
  AWS::EC2::DHCPOptions
  AWS::EC2::NetworkInsightsPath
  AWS::EC2::TrafficMirrorFilter
  AWS::EC2::IPAM
  AWS::IoTTwinMaker::Scene
  AWS::NetworkManager::TransitGatewayRegistration
  AWS::CustomerProfiles::Domain
  AWS::AutoScaling::WarmPool
  AWS::Connect::PhoneNumber
  AWS::AppConfig::DeploymentStrategy
  AWS::AppFlow::Flow
  AWS::AuditManager::Assessment
  AWS::CloudWatch::MetricStream
  AWS::DeviceFarm::InstanceProfile
  AWS::DeviceFarm::Project
  AWS::EC2::EC2Fleet
  AWS::EC2::SubnetRouteTableAssociation
  AWS::ECR::PullThroughCacheRule
  AWS::GroundStation::Config
  AWS::ImageBuilder::ImagePipeline
  AWS::IoT::FleetMetric
  AWS::IoTWireless::ServiceProfile
  AWS::NetworkManager::Device
  AWS::NetworkManager::GlobalNetwork
  AWS::NetworkManager::Link
  AWS::NetworkManager::Site
  AWS::Panorama::Package
  AWS::Pinpoint::App
  AWS::Redshift::ScheduledAction
  AWS::Route53Resolver::FirewallRuleGroupAssociation
  AWS::SageMaker::AppImageConfig
  AWS::SageMaker::Image
  AWS::ECS::TaskSet
  AWS::Cassandra::Keyspace
  AWS::Signer::SigningProfile
  AWS::Amplify::App
  AWS::AppMesh::VirtualNode
  AWS::AppMesh::VirtualService
  AWS::AppRunner::VpcConnector
  AWS::AppStream::Application
  AWS::CodeArtifact::Repository
  AWS::EC2::PrefixList
  AWS::EC2::SpotFleet
  AWS::Evidently::Project
  AWS::Forecast::Dataset
  AWS::IAM::SAMLProvider
  AWS::IAM::ServerCertificate
  AWS::Pinpoint::Campaign
  AWS::Pinpoint::InAppTemplate
  AWS::SageMaker::Domain
  AWS::Transfer::Agreement
  AWS::Transfer::Connector
  AWS::KinesisFirehose::DeliveryStream
  AWS::Amplify::Branch
  AWS::AppIntegrations::EventIntegration
  AWS::AppMesh::Route
  AWS::Athena::PreparedStatement
  AWS::EC2::IPAMScope
  AWS::Evidently::Launch
  AWS::Forecast::DatasetGroup
  AWS::GreengrassV2::ComponentVersion
  AWS::GroundStation::MissionProfile
  AWS::MediaConnect::FlowEntitlement
  AWS::MediaConnect::FlowVpcInterface
  AWS::MediaTailor::PlaybackConfiguration
  AWS::MSK::Configuration
  AWS::Personalize::Dataset
  AWS::Personalize::Schema
  AWS::Personalize::Solution
  AWS::Pinpoint::EmailTemplate
  AWS::Pinpoint::EventStream
  AWS::ResilienceHub::App
  AWS::ACMPCA::CertificateAuthority
  AWS::AppConfig::HostedConfigurationVersion
  AWS::AppMesh::VirtualGateway
  AWS::AppMesh::VirtualRouter
  AWS::AppRunner::Service
  AWS::CustomerProfiles::ObjectType
  AWS::DMS::Endpoint
  AWS::EC2::CapacityReservation
  AWS::EC2::ClientVpnEndpoint
  AWS::Kendra::Index
  AWS::KinesisVideo::Stream
  AWS::Logs::Destination
  AWS::Pinpoint::EmailChannel
  AWS::S3::AccessPoint
  AWS::NetworkManager::CustomerGatewayAssociation
  AWS::NetworkManager::LinkAssociation
  AWS::IoTWireless::MulticastGroup
  AWS::Personalize::DatasetGroup
  AWS::IoTTwinMaker::ComponentType
  AWS::CodeBuild::ReportGroup
  AWS::SageMaker::FeatureGroup
  AWS::MSK::BatchScramSecret
  AWS::AppStream::Stack
  AWS::IoT::JobTemplate
  AWS::IoTWireless::FuotaTask
  AWS::IoT::ProvisioningTemplate
  AWS::InspectorV2::Filter
  AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation
  AWS::ServiceDiscovery::Instance
  AWS::Transfer::Certificate
  AWS::MediaConnect::FlowSource
  AWS::APS::RuleGroupsNamespace
  AWS::CodeGuruProfiler::ProfilingGroup
  AWS::Route53Resolver::ResolverQueryLoggingConfig
  AWS::Batch::SchedulingPolicy
  AWS::ACMPCA::CertificateAuthorityActivation
  AWS::AppMesh::GatewayRoute
  AWS::AppMesh::Mesh
  AWS::Connect::Instance
  AWS::Connect::QuickConnect
  AWS::EC2::CarrierGateway
  AWS::EC2::IPAMPool
  AWS::EC2::TransitGatewayConnect
  AWS::EC2::TransitGatewayMulticastDomain
  AWS::ECS::CapacityProvider
  AWS::IAM::InstanceProfile
  AWS::IoT::CACertificate
  AWS::IoTTwinMaker::SyncJob
  AWS::KafkaConnect::Connector
  AWS::Lambda::CodeSigningConfig
  AWS::NetworkManager::ConnectPeer
  AWS::ResourceExplorer2::Index
  AWS::AppStream::Fleet
  AWS::Cognito::UserPool
  AWS::Cognito::UserPoolClient
  AWS::Cognito::UserPoolGroup
  AWS::EC2::NetworkInsightsAccessScope
  AWS::EC2::NetworkInsightsAnalysis
  AWS::Grafana::Workspace
  AWS::GroundStation::DataflowEndpointGroup
  AWS::ImageBuilder::ImageRecipe
  AWS::KMS::Alias
  AWS::M2::Environment
  AWS::QuickSight::DataSource
  AWS::QuickSight::Template
  AWS::QuickSight::Theme
  AWS::RDS::OptionGroup
  AWS::Redshift::EndpointAccess
  AWS::Route53Resolver::FirewallRuleGroup
  AWS::SSM::Document

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, полученные из JSON. Передавать произвольные двоичные значения с помощью значения JSON невозможно, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано со значением output, он валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое)

Включить отладку логирования.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (логическое)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (логическое)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать конкретный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, сопоставляющегося с двоичным блоком fileb://, всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое)

Отключить кли-страничный вывод.

--cli-auto-prompt (логическое)

Автоматически запросить параметры ввода CLI.

--no-cli-auto-prompt (логическое)

Отключить автоматическое запросить параметров ввода CLI.

Вывод

ConfigurationRecorder -> (структура)

Записывает изменения в конфигурации типов ресурсов в области видимости.

Для получения дополнительной информации о записывателе конфигураций см. ` Работа с записывателем конфигураций https://docs.aws.amazon.com/config/latest/developerguide/stop-start-recorder.html`__ в руководстве разработчика Config .

arn -> (строка)

Amazon Resource Name (ARN) указанного записывателя конфигураций.

name -> (строка)

Имя записывателя конфигураций.

Для записывателей конфигураций, управляемых клиентом, Config автоматически присваивает имя «default», если вы не укажете имя при создании записывателя конфигураций.

Для записывателей конфигураций, связанных со службой, Config автоматически присваивает имя с префиксом «AWS » новому записывателю конфигураций, связанному со службой.

Примечание

Изменение имени записывателя конфигураций

Чтобы изменить имя записывателя конфигураций, управляемого клиентом, необходимо его удалить и создать новый записыватель конфигураций, управляемый клиентом, с новым именем.

Изменить имя записывателя конфигураций, связанного со службой, нельзя.

roleARN -> (строка)

Amazon Resource Name (ARN) роли IAM, используемой Config и указанным записывателем конфигураций.

Примечание

Сервер отклонит запрос без определенного ``roleARN`` для записывателя конфигураций

Хотя модель API не требует этого поля, сервер отклонит запрос без определения roleARN для записывателя конфигураций.

Политики и результаты соответствия

Политики IAM и другие политики, управляемые в Организациях, могут повлиять на то, имеет ли Config разрешения на запись изменений конфигурации для ваших ресурсов. Кроме того, правила непосредственно оценивают конфигурацию ресурса, и правила не учитывают эти политики при выполнении оценок. Убедитесь, что действующие политики соответствуют тому, как вы планируете использовать Config.

Сохранение минимальных разрешений при повторном использовании роли IAM

Если вы используете службу Amazon Web Services, которая использует Config, например Security Hub или Control Tower, и роль IAM уже создана, убедитесь, что роль IAM, которую вы используете при настройке Config, сохраняет те же минимальные разрешения, что и существующая роль IAM. Это необходимо для обеспечения корректной работы другой службы Amazon Web Services.

Например, если Control Tower имеет роль IAM, которая позволяет Config читать объекты S3, убедитесь, что те же разрешения предоставлены роли IAM, которую вы используете при настройке Config. В противном случае это может повлиять на работу Control Tower.

Роль IAM, связанная со службой для Config, должна использоваться для записывателей конфигураций, связанных со службой

Для записывателей конфигураций, связанных со службой, необходимо использовать роль IAM, связанную со службой для Config: AWSServiceRoleForConfig .

recordingGroup -> (структура)

Указывает, какие типы ресурсов включены в область видимости для записи записывателем конфигураций.

Примечание

Большое количество оценок Config

В первый месяц записи с помощью Config вы можете заметить повышенную активность в вашей учетной записи по сравнению с последующими месяцами. Во время начального процесса настройки Config выполняет оценки для всех ресурсов в вашей учетной записи, которые вы выбрали для записи с помощью Config.

Если вы работаете с временными рабочими нагрузками, вы можете увидеть повышенную активность от Config, поскольку он записывает изменения конфигурации, связанные с созданием и удалением этих временных ресурсов. Временная рабочая нагрузка — это временное использование вычислительных ресурсов, которые загружаются и запускаются при необходимости. Примеры включают Amazon Elastic Compute Cloud (Amazon EC2) Spot Instances, задачи Amazon EMR и Auto Scaling.

Если вы хотите избежать повышенной активности от запуска временных рабочих нагрузок, вы можете настроить записыватель конфигураций так, чтобы исключить эти типы ресурсов из записи, или запустить эти типы рабочих нагрузок в отдельной учетной записи с отключенным Config, чтобы избежать увеличения записи конфигурации и оценок правил.

allSupported -> (булево)

Указывает, записывает ли Config изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM.

Если вы установите это поле в true, когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа.

Если вы установите это поле в true, вы не можете перечислить определенные типы ресурсов для записи в поле resourceTypes записи RecordingGroup или для исключения в поле resourceTypes ExclusionByResourceTypes .

Примечание

Доступность по регионам

Проверьте покрытие ресурсов по доступности по регионам, чтобы узнать, поддерживается ли тип ресурса в регионе Amazon Web Services, где вы настраиваете Config.

includeGlobalResourceTypes -> (булево)

Этот параметр применяется только к глобальным типам ресурсов IAM: пользователям, группам, ролям IAM и управляемым клиентом политикам. Эти глобальные типы ресурсов IAM могут записываться Config только в регионах, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. Список этих регионов см. в разделе Запись ресурсов Amazon Web Services | Глобальные ресурсы .

Предупреждение

Глобальные кластеры Aurora записываются во всех включенных регионах

Тип ресурса AWS::RDS::GlobalCluster будет записываться во всех поддерживаемых регионах Config, где включен записыватель конфигураций, даже если includeGlobalResourceTypes установлен в значение ``false`` . Параметр includeGlobalResourceTypes применяется только к пользователям, группам, ролям IAM и управляемым клиентом политикам.

Если вы не хотите записывать AWS::RDS::GlobalCluster во всех включенных регионах, используйте одну из следующих стратегий записи:

  • Записывать все текущие и будущие типы ресурсов с исключениями (EXCLUSION_BY_RESOURCE_TYPES), или
  • Записывать определенные типы ресурсов (INCLUSION_BY_RESOURCE_TYPES).

Дополнительную информацию см. в разделе Выбор записываемых ресурсов в руководстве разработчика Config .

Предупреждение

includeGlobalResourceTypes и стратегия записи с исключениями

Поле includeGlobalResourceTypes не влияет на стратегию записи с исключениями EXCLUSION_BY_RESOURCE_TYPES. Это означает, что глобальные типы ресурсов IAM (пользователи, группы, роли и управляемые клиентом политики IAM) не будут автоматически добавлены как исключения для exclusionByResourceTypes, когда includeGlobalResourceTypes установлено в false.

Поле includeGlobalResourceTypes должно использоваться только для изменения поля AllSupported, так как значение по умолчанию для поля AllSupported — запись изменений конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Чтобы включить глобальные типы ресурсов IAM, когда AllSupported установлено в true, убедитесь, что includeGlobalResourceTypes установлено в true.

Чтобы исключить глобальные типы ресурсов IAM для стратегии записи с исключениями, необходимо вручную добавить их в поле resourceTypes поля exclusionByResourceTypes.

Примечание

Обязательные и необязательные поля

Перед установкой этого поля в true, установите поле allSupported поля RecordingGroup в true. Необязательно, вы можете установить поле useOnly поля RecordingStrategy в ALL_SUPPORTED_RESOURCE_TYPES.

Примечание

Переопределение полей

Если вы установите это поле в false, но перечислите типы глобальных ресурсов IAM в поле resourceTypes поля RecordingGroup, Config по-прежнему будет записывать изменения конфигурации для этих указанных типов ресурсов независимо от того, установили ли вы поле includeGlobalResourceTypes в значение false.

Если вы не хотите записывать изменения конфигурации для глобальных типов ресурсов IAM (пользователи, группы, роли и управляемые клиентом политики IAM), убедитесь, что вы не перечисляете их в поле resourceTypes, а также установили поле includeGlobalResourceTypes в значение false.

resourceTypes -> (список)

Список через запятую, который указывает, какие типы ресурсов записывает Config.

Список допустимых значений resourceTypes см. в столбце Значение типа ресурса в Таблица поддерживаемых ресурсов Amazon Web Services в руководстве разработчика Config.

Примечание

Обязательные и необязательные поля

Необязательно, вы можете установить поле useOnly поля RecordingStrategy в INCLUSION_BY_RESOURCE_TYPES.

Для записи всех изменений конфигурации установите поле allSupported поля RecordingGroup в true, и либо оставьте это поле пустым, либо не указывайте типы ресурсов в этом поле. Если вы установите поле allSupported в false и укажите значения для resourceTypes, когда Config добавит поддержку нового типа ресурса, он не будет записывать ресурсы этого типа, пока вы вручную не добавите этот тип в свою группу записи.

Примечание

Доступность по регионам

Перед указанием типа ресурса для отслеживания Config проверьте доступность ресурсов по регионам, чтобы узнать, поддерживается ли тип ресурса в регионе Amazon Web Services, где вы настраиваете Config. Если тип ресурса поддерживается Config хотя бы в одном регионе, вы можете включить запись этого типа ресурса во всех регионах, поддерживаемых Config, даже если указанный тип ресурса не поддерживается в регионе Amazon Web Services, где вы настраиваете Config.

(строка)

exclusionByResourceTypes -> (структура)

Объект, указывающий, как Config исключает типы ресурсов из записи записывателем конфигураций.

Примечание

Обязательные поля

Чтобы использовать этот параметр, необходимо установить поле useOnly поля RecordingStrategy в EXCLUSION_BY_RESOURCE_TYPES.

resourceTypes -> (список)

Список типов ресурсов через запятую, которые нужно исключить из записи записывателем конфигураций.

(строка)

recordingStrategy -> (структура)

Объект, определяющий стратегию записи для регистратора конфигурации.

  • Если вы установите поле useOnly объекта RecordingStrategy в ALL_SUPPORTED_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вам также необходимо установить поле allSupported объекта RecordingGroup в значение true. Когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа.
  • Если вы установите поле useOnly объекта RecordingStrategy в значение INCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации только для тех типов ресурсов, которые вы укажете в поле resourceTypes объекта RecordingGroup.
  • Если вы установите поле useOnly объекта RecordingStrategy в значение EXCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением типов ресурсов, которые вы укажете для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Обязательные и необязательные поля

Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.

Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.

Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Переопределение полей

Если вы выберете значение EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.

Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM по-прежнему будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны в качестве исключений в поле resourceTypes объекта exclusionByResourceTypes.

Примечание

Глобальные типы ресурсов и стратегия исключения записи ресурсов

По умолчанию, если вы выбираете стратегию записи EXCLUSION_BY_RESOURCE_TYPES, когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настраиваете регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.

Если они не указаны в качестве исключений, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где регистратор конфигурации включен.

Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если это Регион, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. Список таких регионов см. в документе Запись ресурсов Amazon Web Services | Глобальные ресурсы.

useOnly -> (string)

Стратегия записи для регистратора конфигурации.

  • Если вы установите этот параметр в значение ALL_SUPPORTED_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вы также должны установить поле allSupported объекта RecordingGroup в значение true. При добавлении Config поддержки нового типа ресурса, Config автоматически начинает запись ресурсов этого типа. Список поддерживаемых типов ресурсов см. в руководстве разработчика Config.
  • Если вы установите этот параметр в значение INCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации только для тех типов ресурсов, которые вы укажете в поле resourceTypes объекта RecordingGroup.
  • Если вы установите этот параметр в значение EXCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением тех типов ресурсов, которые вы укажете для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Обязательные и необязательные поля

Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.

Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.

Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Переопределение полей

Если вы выберете EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.

Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM по-прежнему будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны в качестве исключений в поле resourceTypes объекта exclusionByResourceTypes.

Примечание

Глобальные типы ресурсов и стратегия исключения записи

По умолчанию, если вы выбираете стратегию записи EXCLUSION_BY_RESOURCE_TYPES, когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настраиваете регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.

Если они не указаны в качестве исключений, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где регистратор конфигурации включен.

Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если это Регион, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. В этот список регионов, где нельзя записывать глобальные типы ресурсов IAM, входят:

  • Азиатско-Тихоокеанский регион (Гидерабад)
  • Азиатско-Тихоокеанский регион (Мельбурн)
  • Западная Канада (Калгари)
  • Европа (Испания)
  • Европа (Цюрих)
  • Израиль (Тель-Авив)
  • Ближний Восток (ОАЭ)

recordingMode -> (structure)

Определяет стандартную частоту записи для регистратора конфигурации. Config поддерживает непрерывную запись и ежедневную запись.

  • Непрерывная запись позволяет вам записывать изменения конфигурации непрерывно всякий раз, когда происходит изменение.
  • Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от предыдущего записанного CI.

Примечание

Некоторые типы ресурсов требуют непрерывной записи

Firewall Manager зависит от непрерывной записи для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в Непрерывно.

Вы также можете переопределить частоту записи для определенных типов ресурсов.

recordingFrequency -> (string)

Стандартная частота записи, которую Config использует для записи изменений конфигурации.

Предупреждение

Ежедневная запись не может быть указана для следующих типов ресурсов:

  • AWS::Config::ResourceCompliance
  • AWS::Config::ConformancePackCompliance
  • AWS::Config::ConfigurationRecorder

Для стратегии записи allSupported (ALL_SUPPORTED_RESOURCE_TYPES) эти типы ресурсов будут установлены в режим непрерывной записи.

recordingModeOverrides -> (list)

Массив объектов recordingModeOverride, позволяющих указать ваши переопределения для режима записи. Объект recordingModeOverride в массиве recordingModeOverrides состоит из трех полей: description, нового recordingFrequency и массива resourceTypes для переопределения.

(structure)

Объект для указания переопределений режима записи.

description -> (string)

Описание, предоставленное вами для переопределения.

resourceTypes -> (list)

Список, разделяемый запятыми, который определяет, какие типы ресурсов Config включает в переопределение.

Предупреждение

Ежедневная запись не может быть указана для следующих типов ресурсов:

  • AWS::Config::ResourceCompliance
  • AWS::Config::ConformancePackCompliance
  • AWS::Config::ConfigurationRecorder

(string)

recordingFrequency -> (string)

Частота записи, которая будет применена ко всем типам ресурсов, указанным в переопределении.

  • Непрерывная запись позволяет вам записывать изменения конфигурации непрерывно всякий раз, когда происходит изменение.
  • Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от предыдущего записанного CI.

Примечание

Firewall Manager зависит от непрерывной записи для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в Непрерывно.

recordingScope -> (string)

Указывает, записываются ли ConfigurationItems в области действия указанного регистратора конфигурации бесплатно (INTERNAL) или это повлияет на расходы по вашему счету (PAID).

servicePrincipal -> (string)

Для связанных с сервисом регистраторов конфигурации, указывает связанный сервис Amazon Web Services для регистратора конфигурации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API