[ aws . configservice ]
Отключить типы ресурсов
Описание
Удаляет все типы ресурсов, указанные в списке ResourceTypes, из группы записи конфигурации и исключает эти типы ресурсов при записи.
Для этой операции запись конфигурации должна использовать стратегию записи, которая является либо INCLUSION_BY_RESOURCE_TYPES, либо EXCLUSION_BY_RESOURCE_TYPES.
См. также: Документацию API AWS
Синтаксис
disassociate-resource-types
--configuration-recorder-arn <value>
--resource-types <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--configuration-recorder-arn (строка)
--resource-types (список)
Список типов ресурсов, которые вы хотите удалить из группы записи указанной записи конфигурации.
(строка)
Синтаксис:
"string" "string" ...
Where valid values are:
AWS::EC2::CustomerGateway
AWS::EC2::EIP
AWS::EC2::Host
AWS::EC2::Instance
AWS::EC2::InternetGateway
AWS::EC2::NetworkAcl
AWS::EC2::NetworkInterface
AWS::EC2::RouteTable
AWS::EC2::SecurityGroup
AWS::EC2::Subnet
AWS::CloudTrail::Trail
AWS::EC2::Volume
AWS::EC2::VPC
AWS::EC2::VPNConnection
AWS::EC2::VPNGateway
AWS::EC2::RegisteredHAInstance
AWS::EC2::NatGateway
AWS::EC2::EgressOnlyInternetGateway
AWS::EC2::VPCEndpoint
AWS::EC2::VPCEndpointService
AWS::EC2::FlowLog
AWS::EC2::VPCPeeringConnection
AWS::Elasticsearch::Domain
AWS::IAM::Group
AWS::IAM::Policy
AWS::IAM::Role
AWS::IAM::User
AWS::ElasticLoadBalancingV2::LoadBalancer
AWS::ACM::Certificate
AWS::RDS::DBInstance
AWS::RDS::DBSubnetGroup
AWS::RDS::DBSecurityGroup
AWS::RDS::DBSnapshot
AWS::RDS::DBCluster
AWS::RDS::DBClusterSnapshot
AWS::RDS::EventSubscription
AWS::S3::Bucket
AWS::S3::AccountPublicAccessBlock
AWS::Redshift::Cluster
AWS::Redshift::ClusterSnapshot
AWS::Redshift::ClusterParameterGroup
AWS::Redshift::ClusterSecurityGroup
AWS::Redshift::ClusterSubnetGroup
AWS::Redshift::EventSubscription
AWS::SSM::ManagedInstanceInventory
AWS::CloudWatch::Alarm
AWS::CloudFormation::Stack
AWS::ElasticLoadBalancing::LoadBalancer
AWS::AutoScaling::AutoScalingGroup
AWS::AutoScaling::LaunchConfiguration
AWS::AutoScaling::ScalingPolicy
AWS::AutoScaling::ScheduledAction
AWS::DynamoDB::Table
AWS::CodeBuild::Project
AWS::WAF::RateBasedRule
AWS::WAF::Rule
AWS::WAF::RuleGroup
AWS::WAF::WebACL
AWS::WAFRegional::RateBasedRule
AWS::WAFRegional::Rule
AWS::WAFRegional::RuleGroup
AWS::WAFRegional::WebACL
AWS::CloudFront::Distribution
AWS::CloudFront::StreamingDistribution
AWS::Lambda::Function
AWS::NetworkFirewall::Firewall
AWS::NetworkFirewall::FirewallPolicy
AWS::NetworkFirewall::RuleGroup
AWS::ElasticBeanstalk::Application
AWS::ElasticBeanstalk::ApplicationVersion
AWS::ElasticBeanstalk::Environment
AWS::WAFv2::WebACL
AWS::WAFv2::RuleGroup
AWS::WAFv2::IPSet
AWS::WAFv2::RegexPatternSet
AWS::WAFv2::ManagedRuleSet
AWS::XRay::EncryptionConfig
AWS::SSM::AssociationCompliance
AWS::SSM::PatchCompliance
AWS::Shield::Protection
AWS::ShieldRegional::Protection
AWS::Config::ConformancePackCompliance
AWS::Config::ResourceCompliance
AWS::ApiGateway::Stage
AWS::ApiGateway::RestApi
AWS::ApiGatewayV2::Stage
AWS::ApiGatewayV2::Api
AWS::CodePipeline::Pipeline
AWS::ServiceCatalog::CloudFormationProvisionedProduct
AWS::ServiceCatalog::CloudFormationProduct
AWS::ServiceCatalog::Portfolio
AWS::SQS::Queue
AWS::KMS::Key
AWS::QLDB::Ledger
AWS::SecretsManager::Secret
AWS::SNS::Topic
AWS::SSM::FileData
AWS::Backup::BackupPlan
AWS::Backup::BackupSelection
AWS::Backup::BackupVault
AWS::Backup::RecoveryPoint
AWS::ECR::Repository
AWS::ECS::Cluster
AWS::ECS::Service
AWS::ECS::TaskDefinition
AWS::EFS::AccessPoint
AWS::EFS::FileSystem
AWS::EKS::Cluster
AWS::OpenSearch::Domain
AWS::EC2::TransitGateway
AWS::Kinesis::Stream
AWS::Kinesis::StreamConsumer
AWS::CodeDeploy::Application
AWS::CodeDeploy::DeploymentConfig
AWS::CodeDeploy::DeploymentGroup
AWS::EC2::LaunchTemplate
AWS::ECR::PublicRepository
AWS::GuardDuty::Detector
AWS::EMR::SecurityConfiguration
AWS::SageMaker::CodeRepository
AWS::Route53Resolver::ResolverEndpoint
AWS::Route53Resolver::ResolverRule
AWS::Route53Resolver::ResolverRuleAssociation
AWS::DMS::ReplicationSubnetGroup
AWS::DMS::EventSubscription
AWS::MSK::Cluster
AWS::StepFunctions::Activity
AWS::WorkSpaces::Workspace
AWS::WorkSpaces::ConnectionAlias
AWS::SageMaker::Model
AWS::ElasticLoadBalancingV2::Listener
AWS::StepFunctions::StateMachine
AWS::Batch::JobQueue
AWS::Batch::ComputeEnvironment
AWS::AccessAnalyzer::Analyzer
AWS::Athena::WorkGroup
AWS::Athena::DataCatalog
AWS::Detective::Graph
AWS::GlobalAccelerator::Accelerator
AWS::GlobalAccelerator::EndpointGroup
AWS::GlobalAccelerator::Listener
AWS::EC2::TransitGatewayAttachment
AWS::EC2::TransitGatewayRouteTable
AWS::DMS::Certificate
AWS::AppConfig::Application
AWS::AppSync::GraphQLApi
AWS::DataSync::LocationSMB
AWS::DataSync::LocationFSxLustre
AWS::DataSync::LocationS3
AWS::DataSync::LocationEFS
AWS::DataSync::Task
AWS::DataSync::LocationNFS
AWS::EC2::NetworkInsightsAccessScopeAnalysis
AWS::EKS::FargateProfile
AWS::Glue::Job
AWS::GuardDuty::ThreatIntelSet
AWS::GuardDuty::IPSet
AWS::SageMaker::Workteam
AWS::SageMaker::NotebookInstanceLifecycleConfig
AWS::ServiceDiscovery::Service
AWS::ServiceDiscovery::PublicDnsNamespace
AWS::SES::ContactList
AWS::SES::ConfigurationSet
AWS::Route53::HostedZone
AWS::IoTEvents::Input
AWS::IoTEvents::DetectorModel
AWS::IoTEvents::AlarmModel
AWS::ServiceDiscovery::HttpNamespace
AWS::Events::EventBus
AWS::ImageBuilder::ContainerRecipe
AWS::ImageBuilder::DistributionConfiguration
AWS::ImageBuilder::InfrastructureConfiguration
AWS::DataSync::LocationObjectStorage
AWS::DataSync::LocationHDFS
AWS::Glue::Classifier
AWS::Route53RecoveryReadiness::Cell
AWS::Route53RecoveryReadiness::ReadinessCheck
AWS::ECR::RegistryPolicy
AWS::Backup::ReportPlan
AWS::Lightsail::Certificate
AWS::RUM::AppMonitor
AWS::Events::Endpoint
AWS::SES::ReceiptRuleSet
AWS::Events::Archive
AWS::Events::ApiDestination
AWS::Lightsail::Disk
AWS::FIS::ExperimentTemplate
AWS::DataSync::LocationFSxWindows
AWS::SES::ReceiptFilter
AWS::GuardDuty::Filter
AWS::SES::Template
AWS::AmazonMQ::Broker
AWS::AppConfig::Environment
AWS::AppConfig::ConfigurationProfile
AWS::Cloud9::EnvironmentEC2
AWS::EventSchemas::Registry
AWS::EventSchemas::RegistryPolicy
AWS::EventSchemas::Discoverer
AWS::FraudDetector::Label
AWS::FraudDetector::EntityType
AWS::FraudDetector::Variable
AWS::FraudDetector::Outcome
AWS::IoT::Authorizer
AWS::IoT::SecurityProfile
AWS::IoT::RoleAlias
AWS::IoT::Dimension
AWS::IoTAnalytics::Datastore
AWS::Lightsail::Bucket
AWS::Lightsail::StaticIp
AWS::MediaPackage::PackagingGroup
AWS::Route53RecoveryReadiness::RecoveryGroup
AWS::ResilienceHub::ResiliencyPolicy
AWS::Transfer::Workflow
AWS::EKS::IdentityProviderConfig
AWS::EKS::Addon
AWS::Glue::MLTransform
AWS::IoT::Policy
AWS::IoT::MitigationAction
AWS::IoTTwinMaker::Workspace
AWS::IoTTwinMaker::Entity
AWS::IoTAnalytics::Dataset
AWS::IoTAnalytics::Pipeline
AWS::IoTAnalytics::Channel
AWS::IoTSiteWise::Dashboard
AWS::IoTSiteWise::Project
AWS::IoTSiteWise::Portal
AWS::IoTSiteWise::AssetModel
AWS::IVS::Channel
AWS::IVS::RecordingConfiguration
AWS::IVS::PlaybackKeyPair
AWS::KinesisAnalyticsV2::Application
AWS::RDS::GlobalCluster
AWS::S3::MultiRegionAccessPoint
AWS::DeviceFarm::TestGridProject
AWS::Budgets::BudgetsAction
AWS::Lex::Bot
AWS::CodeGuruReviewer::RepositoryAssociation
AWS::IoT::CustomMetric
AWS::Route53Resolver::FirewallDomainList
AWS::RoboMaker::RobotApplicationVersion
AWS::EC2::TrafficMirrorSession
AWS::IoTSiteWise::Gateway
AWS::Lex::BotAlias
AWS::LookoutMetrics::Alert
AWS::IoT::AccountAuditConfiguration
AWS::EC2::TrafficMirrorTarget
AWS::S3::StorageLens
AWS::IoT::ScheduledAudit
AWS::Events::Connection
AWS::EventSchemas::Schema
AWS::MediaPackage::PackagingConfiguration
AWS::KinesisVideo::SignalingChannel
AWS::AppStream::DirectoryConfig
AWS::LookoutVision::Project
AWS::Route53RecoveryControl::Cluster
AWS::Route53RecoveryControl::SafetyRule
AWS::Route53RecoveryControl::ControlPanel
AWS::Route53RecoveryControl::RoutingControl
AWS::Route53RecoveryReadiness::ResourceSet
AWS::RoboMaker::SimulationApplication
AWS::RoboMaker::RobotApplication
AWS::HealthLake::FHIRDatastore
AWS::Pinpoint::Segment
AWS::Pinpoint::ApplicationSettings
AWS::Events::Rule
AWS::EC2::DHCPOptions
AWS::EC2::NetworkInsightsPath
AWS::EC2::TrafficMirrorFilter
AWS::EC2::IPAM
AWS::IoTTwinMaker::Scene
AWS::NetworkManager::TransitGatewayRegistration
AWS::CustomerProfiles::Domain
AWS::AutoScaling::WarmPool
AWS::Connect::PhoneNumber
AWS::AppConfig::DeploymentStrategy
AWS::AppFlow::Flow
AWS::AuditManager::Assessment
AWS::CloudWatch::MetricStream
AWS::DeviceFarm::InstanceProfile
AWS::DeviceFarm::Project
AWS::EC2::EC2Fleet
AWS::EC2::SubnetRouteTableAssociation
AWS::ECR::PullThroughCacheRule
AWS::GroundStation::Config
AWS::ImageBuilder::ImagePipeline
AWS::IoT::FleetMetric
AWS::IoTWireless::ServiceProfile
AWS::NetworkManager::Device
AWS::NetworkManager::GlobalNetwork
AWS::NetworkManager::Link
AWS::NetworkManager::Site
AWS::Panorama::Package
AWS::Pinpoint::App
AWS::Redshift::ScheduledAction
AWS::Route53Resolver::FirewallRuleGroupAssociation
AWS::SageMaker::AppImageConfig
AWS::SageMaker::Image
AWS::ECS::TaskSet
AWS::Cassandra::Keyspace
AWS::Signer::SigningProfile
AWS::Amplify::App
AWS::AppMesh::VirtualNode
AWS::AppMesh::VirtualService
AWS::AppRunner::VpcConnector
AWS::AppStream::Application
AWS::CodeArtifact::Repository
AWS::EC2::PrefixList
AWS::EC2::SpotFleet
AWS::Evidently::Project
AWS::Forecast::Dataset
AWS::IAM::SAMLProvider
AWS::IAM::ServerCertificate
AWS::Pinpoint::Campaign
AWS::Pinpoint::InAppTemplate
AWS::SageMaker::Domain
AWS::Transfer::Agreement
AWS::Transfer::Connector
AWS::KinesisFirehose::DeliveryStream
AWS::Amplify::Branch
AWS::AppIntegrations::EventIntegration
AWS::AppMesh::Route
AWS::Athena::PreparedStatement
AWS::EC2::IPAMScope
AWS::Evidently::Launch
AWS::Forecast::DatasetGroup
AWS::GreengrassV2::ComponentVersion
AWS::GroundStation::MissionProfile
AWS::MediaConnect::FlowEntitlement
AWS::MediaConnect::FlowVpcInterface
AWS::MediaTailor::PlaybackConfiguration
AWS::MSK::Configuration
AWS::Personalize::Dataset
AWS::Personalize::Schema
AWS::Personalize::Solution
AWS::Pinpoint::EmailTemplate
AWS::Pinpoint::EventStream
AWS::ResilienceHub::App
AWS::ACMPCA::CertificateAuthority
AWS::AppConfig::HostedConfigurationVersion
AWS::AppMesh::VirtualGateway
AWS::AppMesh::VirtualRouter
AWS::AppRunner::Service
AWS::CustomerProfiles::ObjectType
AWS::DMS::Endpoint
AWS::EC2::CapacityReservation
AWS::EC2::ClientVpnEndpoint
AWS::Kendra::Index
AWS::KinesisVideo::Stream
AWS::Logs::Destination
AWS::Pinpoint::EmailChannel
AWS::S3::AccessPoint
AWS::NetworkManager::CustomerGatewayAssociation
AWS::NetworkManager::LinkAssociation
AWS::IoTWireless::MulticastGroup
AWS::Personalize::DatasetGroup
AWS::IoTTwinMaker::ComponentType
AWS::CodeBuild::ReportGroup
AWS::SageMaker::FeatureGroup
AWS::MSK::BatchScramSecret
AWS::AppStream::Stack
AWS::IoT::JobTemplate
AWS::IoTWireless::FuotaTask
AWS::IoT::ProvisioningTemplate
AWS::InspectorV2::Filter
AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation
AWS::ServiceDiscovery::Instance
AWS::Transfer::Certificate
AWS::MediaConnect::FlowSource
AWS::APS::RuleGroupsNamespace
AWS::CodeGuruProfiler::ProfilingGroup
AWS::Route53Resolver::ResolverQueryLoggingConfig
AWS::Batch::SchedulingPolicy
AWS::ACMPCA::CertificateAuthorityActivation
AWS::AppMesh::GatewayRoute
AWS::AppMesh::Mesh
AWS::Connect::Instance
AWS::Connect::QuickConnect
AWS::EC2::CarrierGateway
AWS::EC2::IPAMPool
AWS::EC2::TransitGatewayConnect
AWS::EC2::TransitGatewayMulticastDomain
AWS::ECS::CapacityProvider
AWS::IAM::InstanceProfile
AWS::IoT::CACertificate
AWS::IoTTwinMaker::SyncJob
AWS::KafkaConnect::Connector
AWS::Lambda::CodeSigningConfig
AWS::NetworkManager::ConnectPeer
AWS::ResourceExplorer2::Index
AWS::AppStream::Fleet
AWS::Cognito::UserPool
AWS::Cognito::UserPoolClient
AWS::Cognito::UserPoolGroup
AWS::EC2::NetworkInsightsAccessScope
AWS::EC2::NetworkInsightsAnalysis
AWS::Grafana::Workspace
AWS::GroundStation::DataflowEndpointGroup
AWS::ImageBuilder::ImageRecipe
AWS::KMS::Alias
AWS::M2::Environment
AWS::QuickSight::DataSource
AWS::QuickSight::Template
AWS::QuickSight::Theme
AWS::RDS::OptionGroup
AWS::Redshift::EndpointAccess
AWS::Route53Resolver::FirewallRuleGroup
AWS::SSM::Document
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это значение не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит JSON-входные данные, которые могут быть использованы как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример YAML-входных данных, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это значение валидирует входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладочный протокол.
--endpoint-url (строка)
Переопределить стандартный URL команды на предоставленный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из вашего файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включить
- выключить
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет интерпретироваться как двоичное и будет использоваться содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическую запрос входных параметров CLI.
Вывод
ConfigurationRecorder -> (структура)
Записывает изменения конфигурации типов ресурсов в области видимости.
Для получения дополнительной информации о записывателе конфигурации см. «Работа с записывателем конфигурации» https://docs.aws.amazon.com/config/latest/developerguide/stop-start-recorder.html__ в руководстве разработчика Config .
arn -> (строка)
name -> (строка)
Имя записывателя конфигурации.
Для записывателей конфигурации, управляемых клиентом, Config автоматически присваивает имя «default», при создании записывателя конфигурации, если вы не укажете имя при создании.
Для записывателей конфигурации, связанных с сервисом, Config автоматически присваивает имя с префиксом «AWS» новому записывателю конфигурации, связанному с сервисом.
Примечание
Чтобы изменить имя записывателя конфигурации, управляемого клиентом, необходимо удалить его и создать новый записыватель конфигурации, управляемый клиентом, с новым именем.
Имя записывателя конфигурации, связанного с сервисом, изменить нельзя.
roleARN -> (строка)
Amazon Resource Name (ARN) роли IAM, используемой Config и указанным записывателем конфигурации.
Примечание
Хотя в модели API это поле не требуется, сервер отклонит запрос без определения roleARN для записывателя конфигурации.
Политики и результаты соответствия
Политики IAM и другие политики, управляемые в Organizations, могут повлиять на то, имеет ли Config разрешения на запись изменений конфигурации для ваших ресурсов. Кроме того, правила напрямую оценивают конфигурацию ресурса, и правила не учитывают эти политики при выполнении оценок. Убедитесь, что действующие политики соответствуют тому, как вы планируете использовать Config.
Сохранение минимальных разрешений при повторном использовании роли IAM
Если вы используете сервис Amazon Web Services, который использует Config, такой как Security Hub или Control Tower, и роль IAM уже создана, убедитесь, что роль IAM, которую вы используете при настройке Config, сохраняет те же минимальные разрешения, что и существующая роль IAM. Это необходимо для того, чтобы другой сервис Amazon Web Services продолжал работать как ожидается.
Например, если Control Tower имеет роль IAM, которая позволяет Config читать объекты S3, убедитесь, что те же разрешения предоставлены роли IAM, которую вы используете при настройке Config. В противном случае это может повлиять на работу Control Tower.
Для записывателей конфигурации, связанных с сервисом, необходимо использовать служебную роль IAM для Config: AWSServiceRoleForConfig .
recordingGroup -> (структура)
Указывает, какие типы ресурсов находятся в области видимости для записывателя конфигурации.
Примечание
Вы можете заметить увеличенную активность в вашей учетной записи в течение первого месяца записи с помощью Config по сравнению со следующими месяцами. В процессе начальной настройки Config выполняет оценки всех ресурсов в вашей учетной записи, которые вы выбрали для записи Config.
Если вы используете временные рабочие нагрузки, вы можете заметить увеличенную активность от Config, поскольку он записывает изменения конфигурации, связанные с созданием и удалением этих временных ресурсов. Временная рабочая нагрузка — это временное использование вычислительных ресурсов, которые загружаются и выполняются по мере необходимости. Примеры включают Amazon Elastic Compute Cloud (Amazon EC2) Spot Instances, задания Amazon EMR и Auto Scaling.
Если вы хотите избежать увеличенной активности от выполнения временных рабочих нагрузок, вы можете настроить записыватель конфигурации для исключения этих типов ресурсов из записи или выполнять эти типы рабочих нагрузок в отдельной учетной записи с выключенным Config, чтобы избежать увеличенной записи конфигурации и оценок правил.
allSupported -> (булево)
Указывает, записывает ли Config изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM.
Если вы установите это поле в значение true , при добавлении Config поддержки нового типа ресурса, Config начнет автоматически записывать ресурсы этого типа.
Если вы установите это поле в значение true , вы не можете перечислить конкретные типы ресурсов для записи в поле resourceTypes RecordingGroup или исключить их в поле resourceTypes ExclusionByResourceTypes .
Примечание
Проверьте охват ресурсов по доступности региона, чтобы увидеть, поддерживается ли тип ресурса в регионе Amazon Web Services, где вы настроили Config.
includeGlobalResourceTypes -> (булево)
Этот параметр относится только к глобальным типам ресурсов IAM: пользователи IAM, группы, роли и управляемые клиентом политики. Эти глобальные типы ресурсов IAM могут быть записаны Config только в регионах, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, которые поддерживаются Config после февраля 2022 года. Список таких регионов см. в разделе Запись ресурсов Amazon Web Services | Глобальные ресурсы .
Предупреждение
Тип ресурса AWS::RDS::GlobalCluster будет записан во всех поддерживаемых регионах Config, где включен записыватель конфигурации, даже если includeGlobalResourceTypes установлен в значение «false». Параметр includeGlobalResourceTypes относится только к пользователям IAM, группам, ролям и управляемым клиентом политикам.
Если вы не хотите записывать AWS::RDS::GlobalCluster во всех включенных регионах, используйте одну из следующих стратегий записи:
-
Записать все текущие и будущие типы ресурсов с исключениями (
EXCLUSION_BY_RESOURCE_TYPES), или -
Записать определенные типы ресурсов (
INCLUSION_BY_RESOURCE_TYPES).
Дополнительную информацию см. в разделе Выбор записываемых ресурсов в руководстве разработчика Config .
Предупреждение
Поле includeGlobalResourceTypes не влияет на стратегию записи с исключениями EXCLUSION_BY_RESOURCE_TYPES. Это означает, что типы глобальных ресурсов IAM (пользователи IAM, группы, роли и управляемые клиентом политики) не будут автоматически добавлены как исключения для exclusionByResourceTypes, когда includeGlobalResourceTypes установлено в значение false.
Поле includeGlobalResourceTypes должно использоваться только для изменения поля AllSupported, так как значение по умолчанию для поля AllSupported — запись изменений конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Чтобы включить глобальные типы ресурсов IAM, когда AllSupported установлено в значение true, убедитесь, что includeGlobalResourceTypes установлено в значение true.
Чтобы исключить глобальные типы ресурсов IAM для стратегии записи с исключениями, необходимо вручную добавить их в поле resourceTypes поля exclusionByResourceTypes.
Примечание
Прежде чем установить это поле в значение true, установите поле allSupported RecordingGroup в значение true. По желанию вы можете установить поле useOnly RecordingStrategy в значение ALL_SUPPORTED_RESOURCE_TYPES.
Примечание
Если вы установите это поле в значение false, но перечислите типы глобальных ресурсов IAM в поле resourceTypes RecordingGroup, Config по-прежнему будет записывать изменения конфигурации для указанных типов ресурсов независимо от того, установлено ли поле includeGlobalResourceTypes в значение false.
Если вы не хотите записывать изменения конфигурации для глобальных типов ресурсов IAM (пользователи IAM, группы, роли и управляемые клиентом политики), убедитесь, что вы не перечисляете их в поле resourceTypes, а также установили поле includeGlobalResourceTypes в значение false.
resourceTypes -> (список)
Список, разделенный запятыми, который указывает, какие типы ресурсов записывает Config.
Список допустимых значений resourceTypes см. в колонке Значение типа ресурса в таблице Поддерживаемые типы ресурсов Amazon Web Services в руководстве разработчика Config .
Примечание
По желанию вы можете установить поле useOnly RecordingStrategy в значение INCLUSION_BY_RESOURCE_TYPES.
Для записи всех изменений конфигурации установите поле allSupported RecordingGroup в значение true, и либо оставьте это поле пустым, либо не указывайте типы ресурсов в этом поле. Если вы установите поле allSupported в значение false и укажете значения для поля resourceTypes, при добавлении Config поддержки нового типа ресурса, он не будет записывать ресурсы этого типа, пока вы вручную не добавите этот тип в вашу группу записи.
Примечание
Перед указанием типа ресурса для отслеживания Config проверьте доступность региона ресурса в регионе Amazon Web Services, где вы настроили Config. Если тип ресурса поддерживается Config хотя бы в одном регионе, вы можете включить запись этого типа ресурса во всех регионах, поддерживаемых Config, даже если указанный тип ресурса не поддерживается в регионе Amazon Web Services, где вы настроили Config.
(строка)
exclusionByResourceTypes -> (структура)
Объект, который определяет, как Config исключает типы ресурсов из записи записывателем конфигурации.
Примечание
Для использования этого параметра необходимо установить поле useOnly RecordingStrategy в значение EXCLUSION_BY_RESOURCE_TYPES.
resourceTypes -> (список)
Список типов ресурсов, которые следует исключить из записи записывателем конфигурации, разделенный запятыми.
(строка)
recordingStrategy -> (структура)
Объект, определяющий стратегию записи для регистратора конфигурации.
- Если вы установите поле
useOnlyобъекта RecordingStrategy в значениеALL_SUPPORTED_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вам также необходимо установить полеallSupportedобъекта RecordingGroup в значениеtrue. Когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа. - Если вы установите поле
useOnlyобъекта RecordingStrategy в значениеINCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации только для тех типов ресурсов, которые вы указали в полеresourceTypesобъекта RecordingGroup. - Если вы установите поле
useOnlyобъекта RecordingStrategy в значениеEXCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением тех типов ресурсов, которые вы указали для исключения из записи в полеresourceTypesобъекта ExclusionByResourceTypes.
Примечание
Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.
Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.
Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов, которые нужно исключить из записи, в поле resourceTypes объекта ExclusionByResourceTypes.
Примечание
Если вы выберите EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.
Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM все равно будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны как исключения в поле resourceTypes объекта exclusionByResourceTypes.
Примечание
По умолчанию, если вы выберете стратегию записи EXCLUSION_BY_RESOURCE_TYPES , когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настроили регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.
Если они не указаны как исключения, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где включен регистратор конфигурации.
Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если этот Регион поддерживает Config до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. Список этих регионов см. в разделе Запись ресурсов Amazon Web Services | Глобальные ресурсы.
useOnly -> (строка)
Стратегия записи для регистратора конфигурации.
- Если вы установите этот параметр в значение
ALL_SUPPORTED_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вам также необходимо установить полеallSupportedобъекта RecordingGroup в значениеtrue. Когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа. Список поддерживаемых типов ресурсов см. в руководстве разработчика Config в разделе Поддерживаемые типы ресурсов. - Если вы установите этот параметр в значение
INCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации только для тех типов ресурсов, которые вы указали в полеresourceTypesобъекта RecordingGroup. - Если вы установите этот параметр в значение
EXCLUSION_BY_RESOURCE_TYPES, Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением тех типов ресурсов, которые вы указали для исключения из записи в полеresourceTypesобъекта ExclusionByResourceTypes.
Примечание
Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.
Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.
Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов, которые нужно исключить из записи, в поле resourceTypes объекта ExclusionByResourceTypes.
Примечание
Если вы выберете EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.
Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM все равно будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны как исключения в поле resourceTypes объекта exclusionByResourceTypes.
Примечание
По умолчанию, если вы выберете стратегию записи EXCLUSION_BY_RESOURCE_TYPES , когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настроили регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.
Если они не указаны как исключения, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где включен регистратор конфигурации.
Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если этот Регион поддерживал Config до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. К этому списку регионов, где нельзя записывать глобальные типы ресурсов IAM, относятся:
- Азия-Тихий океан (Гидерабад)
- Азия-Тихий океан (Мельбурн)
- Западная Канада (Калгари)
- Европа (Испания)
- Европа (Цюрих)
- Израиль (Тель-Авив)
- Ближний Восток (ОАЭ)
recordingMode -> (структура)
Устанавливает стандартную частоту записи для регистратора конфигурации. Config поддерживает непрерывную запись и ежедневную запись.
- Непрерывная запись позволяет записывать изменения конфигурации непрерывно, всякий раз, когда происходит изменение.
- Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от ранее записанного CI.
Примечание
Firewall Manager полагается на непрерывную запись для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в значение Непрерывно.
Вы также можете переопределить частоту записи для определенных типов ресурсов.
recordingFrequency -> (строка)
Стандартная частота записи, которую Config использует для записи изменений конфигурации.
Предупреждение
Ежедневная запись не может быть указана для следующих типов ресурсов:
AWS::Config::ResourceComplianceAWS::Config::ConformancePackComplianceAWS::Config::ConfigurationRecorder
Для стратегии записи allSupported (ALL_SUPPORTED_RESOURCE_TYPES ) эти типы ресурсов будут установлены в режим непрерывной записи.
recordingModeOverrides -> (список)
Массив объектов recordingModeOverride , позволяющих указать ваши переопределения для режима записи. Объект recordingModeOverride в массиве recordingModeOverrides состоит из трех полей: description , нового значения recordingFrequency и массива resourceTypes для переопределения.
(структура)
Объект для указания ваших переопределений для режима записи.
description -> (строка)
resourceTypes -> (список)
Список, разделенный запятыми, который указывает, какие типы ресурсов Config включает в переопределение.
Предупреждение
Ежедневная запись не может быть указана для следующих типов ресурсов:
AWS::Config::ResourceComplianceAWS::Config::ConformancePackComplianceAWS::Config::ConfigurationRecorder
(строка)
recordingFrequency -> (строка)
Частота записи, которая будет применена ко всем типам ресурсов, указанным в переопределении.
- Непрерывная запись позволяет записывать изменения конфигурации непрерывно, всякий раз, когда происходит изменение.
- Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от ранее записанного CI.
Примечание
Сервис Firewall Manager полагается на непрерывную запись для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в значение Непрерывно.recordingScope -> (строка)
INTERNAL ) или это влияет на ваши счета (PAID ).servicePrincipal -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.