Spec-Zone.ru › AWS CLI v2

[ aws . configservice ]

Отключить типы ресурсов

Описание

Удаляет все типы ресурсов, указанные в списке ResourceTypes, из группы записи конфигурации и исключает эти типы ресурсов при записи.

Для этой операции запись конфигурации должна использовать стратегию записи, которая является либо INCLUSION_BY_RESOURCE_TYPES, либо EXCLUSION_BY_RESOURCE_TYPES.

См. также: Документацию API AWS

Синтаксис

  disassociate-resource-types
--configuration-recorder-arn <value>
--resource-types <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--configuration-recorder-arn (строка)

Amazon Resource Name (ARN) указанной записи конфигурации.

--resource-types (список)

Список типов ресурсов, которые вы хотите удалить из группы записи указанной записи конфигурации.

(строка)

Синтаксис:

"string" "string" ...

Where valid values are:
  AWS::EC2::CustomerGateway
  AWS::EC2::EIP
  AWS::EC2::Host
  AWS::EC2::Instance
  AWS::EC2::InternetGateway
  AWS::EC2::NetworkAcl
  AWS::EC2::NetworkInterface
  AWS::EC2::RouteTable
  AWS::EC2::SecurityGroup
  AWS::EC2::Subnet
  AWS::CloudTrail::Trail
  AWS::EC2::Volume
  AWS::EC2::VPC
  AWS::EC2::VPNConnection
  AWS::EC2::VPNGateway
  AWS::EC2::RegisteredHAInstance
  AWS::EC2::NatGateway
  AWS::EC2::EgressOnlyInternetGateway
  AWS::EC2::VPCEndpoint
  AWS::EC2::VPCEndpointService
  AWS::EC2::FlowLog
  AWS::EC2::VPCPeeringConnection
  AWS::Elasticsearch::Domain
  AWS::IAM::Group
  AWS::IAM::Policy
  AWS::IAM::Role
  AWS::IAM::User
  AWS::ElasticLoadBalancingV2::LoadBalancer
  AWS::ACM::Certificate
  AWS::RDS::DBInstance
  AWS::RDS::DBSubnetGroup
  AWS::RDS::DBSecurityGroup
  AWS::RDS::DBSnapshot
  AWS::RDS::DBCluster
  AWS::RDS::DBClusterSnapshot
  AWS::RDS::EventSubscription
  AWS::S3::Bucket
  AWS::S3::AccountPublicAccessBlock
  AWS::Redshift::Cluster
  AWS::Redshift::ClusterSnapshot
  AWS::Redshift::ClusterParameterGroup
  AWS::Redshift::ClusterSecurityGroup
  AWS::Redshift::ClusterSubnetGroup
  AWS::Redshift::EventSubscription
  AWS::SSM::ManagedInstanceInventory
  AWS::CloudWatch::Alarm
  AWS::CloudFormation::Stack
  AWS::ElasticLoadBalancing::LoadBalancer
  AWS::AutoScaling::AutoScalingGroup
  AWS::AutoScaling::LaunchConfiguration
  AWS::AutoScaling::ScalingPolicy
  AWS::AutoScaling::ScheduledAction
  AWS::DynamoDB::Table
  AWS::CodeBuild::Project
  AWS::WAF::RateBasedRule
  AWS::WAF::Rule
  AWS::WAF::RuleGroup
  AWS::WAF::WebACL
  AWS::WAFRegional::RateBasedRule
  AWS::WAFRegional::Rule
  AWS::WAFRegional::RuleGroup
  AWS::WAFRegional::WebACL
  AWS::CloudFront::Distribution
  AWS::CloudFront::StreamingDistribution
  AWS::Lambda::Function
  AWS::NetworkFirewall::Firewall
  AWS::NetworkFirewall::FirewallPolicy
  AWS::NetworkFirewall::RuleGroup
  AWS::ElasticBeanstalk::Application
  AWS::ElasticBeanstalk::ApplicationVersion
  AWS::ElasticBeanstalk::Environment
  AWS::WAFv2::WebACL
  AWS::WAFv2::RuleGroup
  AWS::WAFv2::IPSet
  AWS::WAFv2::RegexPatternSet
  AWS::WAFv2::ManagedRuleSet
  AWS::XRay::EncryptionConfig
  AWS::SSM::AssociationCompliance
  AWS::SSM::PatchCompliance
  AWS::Shield::Protection
  AWS::ShieldRegional::Protection
  AWS::Config::ConformancePackCompliance
  AWS::Config::ResourceCompliance
  AWS::ApiGateway::Stage
  AWS::ApiGateway::RestApi
  AWS::ApiGatewayV2::Stage
  AWS::ApiGatewayV2::Api
  AWS::CodePipeline::Pipeline
  AWS::ServiceCatalog::CloudFormationProvisionedProduct
  AWS::ServiceCatalog::CloudFormationProduct
  AWS::ServiceCatalog::Portfolio
  AWS::SQS::Queue
  AWS::KMS::Key
  AWS::QLDB::Ledger
  AWS::SecretsManager::Secret
  AWS::SNS::Topic
  AWS::SSM::FileData
  AWS::Backup::BackupPlan
  AWS::Backup::BackupSelection
  AWS::Backup::BackupVault
  AWS::Backup::RecoveryPoint
  AWS::ECR::Repository
  AWS::ECS::Cluster
  AWS::ECS::Service
  AWS::ECS::TaskDefinition
  AWS::EFS::AccessPoint
  AWS::EFS::FileSystem
  AWS::EKS::Cluster
  AWS::OpenSearch::Domain
  AWS::EC2::TransitGateway
  AWS::Kinesis::Stream
  AWS::Kinesis::StreamConsumer
  AWS::CodeDeploy::Application
  AWS::CodeDeploy::DeploymentConfig
  AWS::CodeDeploy::DeploymentGroup
  AWS::EC2::LaunchTemplate
  AWS::ECR::PublicRepository
  AWS::GuardDuty::Detector
  AWS::EMR::SecurityConfiguration
  AWS::SageMaker::CodeRepository
  AWS::Route53Resolver::ResolverEndpoint
  AWS::Route53Resolver::ResolverRule
  AWS::Route53Resolver::ResolverRuleAssociation
  AWS::DMS::ReplicationSubnetGroup
  AWS::DMS::EventSubscription
  AWS::MSK::Cluster
  AWS::StepFunctions::Activity
  AWS::WorkSpaces::Workspace
  AWS::WorkSpaces::ConnectionAlias
  AWS::SageMaker::Model
  AWS::ElasticLoadBalancingV2::Listener
  AWS::StepFunctions::StateMachine
  AWS::Batch::JobQueue
  AWS::Batch::ComputeEnvironment
  AWS::AccessAnalyzer::Analyzer
  AWS::Athena::WorkGroup
  AWS::Athena::DataCatalog
  AWS::Detective::Graph
  AWS::GlobalAccelerator::Accelerator
  AWS::GlobalAccelerator::EndpointGroup
  AWS::GlobalAccelerator::Listener
  AWS::EC2::TransitGatewayAttachment
  AWS::EC2::TransitGatewayRouteTable
  AWS::DMS::Certificate
  AWS::AppConfig::Application
  AWS::AppSync::GraphQLApi
  AWS::DataSync::LocationSMB
  AWS::DataSync::LocationFSxLustre
  AWS::DataSync::LocationS3
  AWS::DataSync::LocationEFS
  AWS::DataSync::Task
  AWS::DataSync::LocationNFS
  AWS::EC2::NetworkInsightsAccessScopeAnalysis
  AWS::EKS::FargateProfile
  AWS::Glue::Job
  AWS::GuardDuty::ThreatIntelSet
  AWS::GuardDuty::IPSet
  AWS::SageMaker::Workteam
  AWS::SageMaker::NotebookInstanceLifecycleConfig
  AWS::ServiceDiscovery::Service
  AWS::ServiceDiscovery::PublicDnsNamespace
  AWS::SES::ContactList
  AWS::SES::ConfigurationSet
  AWS::Route53::HostedZone
  AWS::IoTEvents::Input
  AWS::IoTEvents::DetectorModel
  AWS::IoTEvents::AlarmModel
  AWS::ServiceDiscovery::HttpNamespace
  AWS::Events::EventBus
  AWS::ImageBuilder::ContainerRecipe
  AWS::ImageBuilder::DistributionConfiguration
  AWS::ImageBuilder::InfrastructureConfiguration
  AWS::DataSync::LocationObjectStorage
  AWS::DataSync::LocationHDFS
  AWS::Glue::Classifier
  AWS::Route53RecoveryReadiness::Cell
  AWS::Route53RecoveryReadiness::ReadinessCheck
  AWS::ECR::RegistryPolicy
  AWS::Backup::ReportPlan
  AWS::Lightsail::Certificate
  AWS::RUM::AppMonitor
  AWS::Events::Endpoint
  AWS::SES::ReceiptRuleSet
  AWS::Events::Archive
  AWS::Events::ApiDestination
  AWS::Lightsail::Disk
  AWS::FIS::ExperimentTemplate
  AWS::DataSync::LocationFSxWindows
  AWS::SES::ReceiptFilter
  AWS::GuardDuty::Filter
  AWS::SES::Template
  AWS::AmazonMQ::Broker
  AWS::AppConfig::Environment
  AWS::AppConfig::ConfigurationProfile
  AWS::Cloud9::EnvironmentEC2
  AWS::EventSchemas::Registry
  AWS::EventSchemas::RegistryPolicy
  AWS::EventSchemas::Discoverer
  AWS::FraudDetector::Label
  AWS::FraudDetector::EntityType
  AWS::FraudDetector::Variable
  AWS::FraudDetector::Outcome
  AWS::IoT::Authorizer
  AWS::IoT::SecurityProfile
  AWS::IoT::RoleAlias
  AWS::IoT::Dimension
  AWS::IoTAnalytics::Datastore
  AWS::Lightsail::Bucket
  AWS::Lightsail::StaticIp
  AWS::MediaPackage::PackagingGroup
  AWS::Route53RecoveryReadiness::RecoveryGroup
  AWS::ResilienceHub::ResiliencyPolicy
  AWS::Transfer::Workflow
  AWS::EKS::IdentityProviderConfig
  AWS::EKS::Addon
  AWS::Glue::MLTransform
  AWS::IoT::Policy
  AWS::IoT::MitigationAction
  AWS::IoTTwinMaker::Workspace
  AWS::IoTTwinMaker::Entity
  AWS::IoTAnalytics::Dataset
  AWS::IoTAnalytics::Pipeline
  AWS::IoTAnalytics::Channel
  AWS::IoTSiteWise::Dashboard
  AWS::IoTSiteWise::Project
  AWS::IoTSiteWise::Portal
  AWS::IoTSiteWise::AssetModel
  AWS::IVS::Channel
  AWS::IVS::RecordingConfiguration
  AWS::IVS::PlaybackKeyPair
  AWS::KinesisAnalyticsV2::Application
  AWS::RDS::GlobalCluster
  AWS::S3::MultiRegionAccessPoint
  AWS::DeviceFarm::TestGridProject
  AWS::Budgets::BudgetsAction
  AWS::Lex::Bot
  AWS::CodeGuruReviewer::RepositoryAssociation
  AWS::IoT::CustomMetric
  AWS::Route53Resolver::FirewallDomainList
  AWS::RoboMaker::RobotApplicationVersion
  AWS::EC2::TrafficMirrorSession
  AWS::IoTSiteWise::Gateway
  AWS::Lex::BotAlias
  AWS::LookoutMetrics::Alert
  AWS::IoT::AccountAuditConfiguration
  AWS::EC2::TrafficMirrorTarget
  AWS::S3::StorageLens
  AWS::IoT::ScheduledAudit
  AWS::Events::Connection
  AWS::EventSchemas::Schema
  AWS::MediaPackage::PackagingConfiguration
  AWS::KinesisVideo::SignalingChannel
  AWS::AppStream::DirectoryConfig
  AWS::LookoutVision::Project
  AWS::Route53RecoveryControl::Cluster
  AWS::Route53RecoveryControl::SafetyRule
  AWS::Route53RecoveryControl::ControlPanel
  AWS::Route53RecoveryControl::RoutingControl
  AWS::Route53RecoveryReadiness::ResourceSet
  AWS::RoboMaker::SimulationApplication
  AWS::RoboMaker::RobotApplication
  AWS::HealthLake::FHIRDatastore
  AWS::Pinpoint::Segment
  AWS::Pinpoint::ApplicationSettings
  AWS::Events::Rule
  AWS::EC2::DHCPOptions
  AWS::EC2::NetworkInsightsPath
  AWS::EC2::TrafficMirrorFilter
  AWS::EC2::IPAM
  AWS::IoTTwinMaker::Scene
  AWS::NetworkManager::TransitGatewayRegistration
  AWS::CustomerProfiles::Domain
  AWS::AutoScaling::WarmPool
  AWS::Connect::PhoneNumber
  AWS::AppConfig::DeploymentStrategy
  AWS::AppFlow::Flow
  AWS::AuditManager::Assessment
  AWS::CloudWatch::MetricStream
  AWS::DeviceFarm::InstanceProfile
  AWS::DeviceFarm::Project
  AWS::EC2::EC2Fleet
  AWS::EC2::SubnetRouteTableAssociation
  AWS::ECR::PullThroughCacheRule
  AWS::GroundStation::Config
  AWS::ImageBuilder::ImagePipeline
  AWS::IoT::FleetMetric
  AWS::IoTWireless::ServiceProfile
  AWS::NetworkManager::Device
  AWS::NetworkManager::GlobalNetwork
  AWS::NetworkManager::Link
  AWS::NetworkManager::Site
  AWS::Panorama::Package
  AWS::Pinpoint::App
  AWS::Redshift::ScheduledAction
  AWS::Route53Resolver::FirewallRuleGroupAssociation
  AWS::SageMaker::AppImageConfig
  AWS::SageMaker::Image
  AWS::ECS::TaskSet
  AWS::Cassandra::Keyspace
  AWS::Signer::SigningProfile
  AWS::Amplify::App
  AWS::AppMesh::VirtualNode
  AWS::AppMesh::VirtualService
  AWS::AppRunner::VpcConnector
  AWS::AppStream::Application
  AWS::CodeArtifact::Repository
  AWS::EC2::PrefixList
  AWS::EC2::SpotFleet
  AWS::Evidently::Project
  AWS::Forecast::Dataset
  AWS::IAM::SAMLProvider
  AWS::IAM::ServerCertificate
  AWS::Pinpoint::Campaign
  AWS::Pinpoint::InAppTemplate
  AWS::SageMaker::Domain
  AWS::Transfer::Agreement
  AWS::Transfer::Connector
  AWS::KinesisFirehose::DeliveryStream
  AWS::Amplify::Branch
  AWS::AppIntegrations::EventIntegration
  AWS::AppMesh::Route
  AWS::Athena::PreparedStatement
  AWS::EC2::IPAMScope
  AWS::Evidently::Launch
  AWS::Forecast::DatasetGroup
  AWS::GreengrassV2::ComponentVersion
  AWS::GroundStation::MissionProfile
  AWS::MediaConnect::FlowEntitlement
  AWS::MediaConnect::FlowVpcInterface
  AWS::MediaTailor::PlaybackConfiguration
  AWS::MSK::Configuration
  AWS::Personalize::Dataset
  AWS::Personalize::Schema
  AWS::Personalize::Solution
  AWS::Pinpoint::EmailTemplate
  AWS::Pinpoint::EventStream
  AWS::ResilienceHub::App
  AWS::ACMPCA::CertificateAuthority
  AWS::AppConfig::HostedConfigurationVersion
  AWS::AppMesh::VirtualGateway
  AWS::AppMesh::VirtualRouter
  AWS::AppRunner::Service
  AWS::CustomerProfiles::ObjectType
  AWS::DMS::Endpoint
  AWS::EC2::CapacityReservation
  AWS::EC2::ClientVpnEndpoint
  AWS::Kendra::Index
  AWS::KinesisVideo::Stream
  AWS::Logs::Destination
  AWS::Pinpoint::EmailChannel
  AWS::S3::AccessPoint
  AWS::NetworkManager::CustomerGatewayAssociation
  AWS::NetworkManager::LinkAssociation
  AWS::IoTWireless::MulticastGroup
  AWS::Personalize::DatasetGroup
  AWS::IoTTwinMaker::ComponentType
  AWS::CodeBuild::ReportGroup
  AWS::SageMaker::FeatureGroup
  AWS::MSK::BatchScramSecret
  AWS::AppStream::Stack
  AWS::IoT::JobTemplate
  AWS::IoTWireless::FuotaTask
  AWS::IoT::ProvisioningTemplate
  AWS::InspectorV2::Filter
  AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation
  AWS::ServiceDiscovery::Instance
  AWS::Transfer::Certificate
  AWS::MediaConnect::FlowSource
  AWS::APS::RuleGroupsNamespace
  AWS::CodeGuruProfiler::ProfilingGroup
  AWS::Route53Resolver::ResolverQueryLoggingConfig
  AWS::Batch::SchedulingPolicy
  AWS::ACMPCA::CertificateAuthorityActivation
  AWS::AppMesh::GatewayRoute
  AWS::AppMesh::Mesh
  AWS::Connect::Instance
  AWS::Connect::QuickConnect
  AWS::EC2::CarrierGateway
  AWS::EC2::IPAMPool
  AWS::EC2::TransitGatewayConnect
  AWS::EC2::TransitGatewayMulticastDomain
  AWS::ECS::CapacityProvider
  AWS::IAM::InstanceProfile
  AWS::IoT::CACertificate
  AWS::IoTTwinMaker::SyncJob
  AWS::KafkaConnect::Connector
  AWS::Lambda::CodeSigningConfig
  AWS::NetworkManager::ConnectPeer
  AWS::ResourceExplorer2::Index
  AWS::AppStream::Fleet
  AWS::Cognito::UserPool
  AWS::Cognito::UserPoolClient
  AWS::Cognito::UserPoolGroup
  AWS::EC2::NetworkInsightsAccessScope
  AWS::EC2::NetworkInsightsAnalysis
  AWS::Grafana::Workspace
  AWS::GroundStation::DataflowEndpointGroup
  AWS::ImageBuilder::ImageRecipe
  AWS::KMS::Alias
  AWS::M2::Environment
  AWS::QuickSight::DataSource
  AWS::QuickSight::Template
  AWS::QuickSight::Theme
  AWS::RDS::OptionGroup
  AWS::Redshift::EndpointAccess
  AWS::Route53Resolver::FirewallRuleGroup
  AWS::SSM::Document

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные в JSON. Невозможно передать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет интерпретирована буквально. Это значение не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит JSON-входные данные, которые могут быть использованы как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, выводится пример YAML-входных данных, который можно использовать с --cli-input-yaml. Если предоставлено значение output, это значение валидирует входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладочный протокол.

--endpoint-url (строка)

Переопределить стандартный URL команды на предоставленный URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для использования при фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из вашего файла учетных данных.

--region (строка)

Используемый регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включить
  • выключить
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет интерпретироваться как двоичное и будет использоваться содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить пейджер CLI для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическую запрос входных параметров CLI.

Вывод

ConfigurationRecorder -> (структура)

Записывает изменения конфигурации типов ресурсов в области видимости.

Для получения дополнительной информации о записывателе конфигурации см. «Работа с записывателем конфигурации» https://docs.aws.amazon.com/config/latest/developerguide/stop-start-recorder.html__ в руководстве разработчика Config .

arn -> (строка)

Amazon Resource Name (ARN) указанного записывателя конфигурации.

name -> (строка)

Имя записывателя конфигурации.

Для записывателей конфигурации, управляемых клиентом, Config автоматически присваивает имя «default», при создании записывателя конфигурации, если вы не укажете имя при создании.

Для записывателей конфигурации, связанных с сервисом, Config автоматически присваивает имя с префиксом «AWS» новому записывателю конфигурации, связанному с сервисом.

Примечание

Изменение имени записывателя конфигурации

Чтобы изменить имя записывателя конфигурации, управляемого клиентом, необходимо удалить его и создать новый записыватель конфигурации, управляемый клиентом, с новым именем.

Имя записывателя конфигурации, связанного с сервисом, изменить нельзя.

roleARN -> (строка)

Amazon Resource Name (ARN) роли IAM, используемой Config и указанным записывателем конфигурации.

Примечание

Сервер отклонит запрос без определения ``roleARN`` для записывателя конфигурации

Хотя в модели API это поле не требуется, сервер отклонит запрос без определения roleARN для записывателя конфигурации.

Политики и результаты соответствия

Политики IAM и другие политики, управляемые в Organizations, могут повлиять на то, имеет ли Config разрешения на запись изменений конфигурации для ваших ресурсов. Кроме того, правила напрямую оценивают конфигурацию ресурса, и правила не учитывают эти политики при выполнении оценок. Убедитесь, что действующие политики соответствуют тому, как вы планируете использовать Config.

Сохранение минимальных разрешений при повторном использовании роли IAM

Если вы используете сервис Amazon Web Services, который использует Config, такой как Security Hub или Control Tower, и роль IAM уже создана, убедитесь, что роль IAM, которую вы используете при настройке Config, сохраняет те же минимальные разрешения, что и существующая роль IAM. Это необходимо для того, чтобы другой сервис Amazon Web Services продолжал работать как ожидается.

Например, если Control Tower имеет роль IAM, которая позволяет Config читать объекты S3, убедитесь, что те же разрешения предоставлены роли IAM, которую вы используете при настройке Config. В противном случае это может повлиять на работу Control Tower.

Служебная роль IAM для Config должна использоваться для связанных с сервисом записывателей конфигурации

Для записывателей конфигурации, связанных с сервисом, необходимо использовать служебную роль IAM для Config: AWSServiceRoleForConfig .

recordingGroup -> (структура)

Указывает, какие типы ресурсов находятся в области видимости для записывателя конфигурации.

Примечание

Большое количество оценок Config

Вы можете заметить увеличенную активность в вашей учетной записи в течение первого месяца записи с помощью Config по сравнению со следующими месяцами. В процессе начальной настройки Config выполняет оценки всех ресурсов в вашей учетной записи, которые вы выбрали для записи Config.

Если вы используете временные рабочие нагрузки, вы можете заметить увеличенную активность от Config, поскольку он записывает изменения конфигурации, связанные с созданием и удалением этих временных ресурсов. Временная рабочая нагрузка — это временное использование вычислительных ресурсов, которые загружаются и выполняются по мере необходимости. Примеры включают Amazon Elastic Compute Cloud (Amazon EC2) Spot Instances, задания Amazon EMR и Auto Scaling.

Если вы хотите избежать увеличенной активности от выполнения временных рабочих нагрузок, вы можете настроить записыватель конфигурации для исключения этих типов ресурсов из записи или выполнять эти типы рабочих нагрузок в отдельной учетной записи с выключенным Config, чтобы избежать увеличенной записи конфигурации и оценок правил.

allSupported -> (булево)

Указывает, записывает ли Config изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM.

Если вы установите это поле в значение true , при добавлении Config поддержки нового типа ресурса, Config начнет автоматически записывать ресурсы этого типа.

Если вы установите это поле в значение true , вы не можете перечислить конкретные типы ресурсов для записи в поле resourceTypes RecordingGroup или исключить их в поле resourceTypes ExclusionByResourceTypes .

Примечание

Доступность региона

Проверьте охват ресурсов по доступности региона, чтобы увидеть, поддерживается ли тип ресурса в регионе Amazon Web Services, где вы настроили Config.

includeGlobalResourceTypes -> (булево)

Этот параметр относится только к глобальным типам ресурсов IAM: пользователи IAM, группы, роли и управляемые клиентом политики. Эти глобальные типы ресурсов IAM могут быть записаны Config только в регионах, где Config был доступен до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, которые поддерживаются Config после февраля 2022 года. Список таких регионов см. в разделе Запись ресурсов Amazon Web Services | Глобальные ресурсы .

Предупреждение

Глобальные кластеры Aurora записываются во всех включенных регионах

Тип ресурса AWS::RDS::GlobalCluster будет записан во всех поддерживаемых регионах Config, где включен записыватель конфигурации, даже если includeGlobalResourceTypes установлен в значение «false». Параметр includeGlobalResourceTypes относится только к пользователям IAM, группам, ролям и управляемым клиентом политикам.

Если вы не хотите записывать AWS::RDS::GlobalCluster во всех включенных регионах, используйте одну из следующих стратегий записи:

  • Записать все текущие и будущие типы ресурсов с исключениями (EXCLUSION_BY_RESOURCE_TYPES ), или
  • Записать определенные типы ресурсов (INCLUSION_BY_RESOURCE_TYPES ).

Дополнительную информацию см. в разделе Выбор записываемых ресурсов в руководстве разработчика Config .

Предупреждение

includeGlobalResourceTypes и стратегия записи с исключениями

Поле includeGlobalResourceTypes не влияет на стратегию записи с исключениями EXCLUSION_BY_RESOURCE_TYPES. Это означает, что типы глобальных ресурсов IAM (пользователи IAM, группы, роли и управляемые клиентом политики) не будут автоматически добавлены как исключения для exclusionByResourceTypes, когда includeGlobalResourceTypes установлено в значение false.

Поле includeGlobalResourceTypes должно использоваться только для изменения поля AllSupported, так как значение по умолчанию для поля AllSupported — запись изменений конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Чтобы включить глобальные типы ресурсов IAM, когда AllSupported установлено в значение true, убедитесь, что includeGlobalResourceTypes установлено в значение true.

Чтобы исключить глобальные типы ресурсов IAM для стратегии записи с исключениями, необходимо вручную добавить их в поле resourceTypes поля exclusionByResourceTypes.

Примечание

Обязательные и необязательные поля

Прежде чем установить это поле в значение true, установите поле allSupported RecordingGroup в значение true. По желанию вы можете установить поле useOnly RecordingStrategy в значение ALL_SUPPORTED_RESOURCE_TYPES.

Примечание

Переопределение полей

Если вы установите это поле в значение false, но перечислите типы глобальных ресурсов IAM в поле resourceTypes RecordingGroup, Config по-прежнему будет записывать изменения конфигурации для указанных типов ресурсов независимо от того, установлено ли поле includeGlobalResourceTypes в значение false.

Если вы не хотите записывать изменения конфигурации для глобальных типов ресурсов IAM (пользователи IAM, группы, роли и управляемые клиентом политики), убедитесь, что вы не перечисляете их в поле resourceTypes, а также установили поле includeGlobalResourceTypes в значение false.

resourceTypes -> (список)

Список, разделенный запятыми, который указывает, какие типы ресурсов записывает Config.

Список допустимых значений resourceTypes см. в колонке Значение типа ресурса в таблице Поддерживаемые типы ресурсов Amazon Web Services в руководстве разработчика Config .

Примечание

Обязательные и необязательные поля

По желанию вы можете установить поле useOnly RecordingStrategy в значение INCLUSION_BY_RESOURCE_TYPES.

Для записи всех изменений конфигурации установите поле allSupported RecordingGroup в значение true, и либо оставьте это поле пустым, либо не указывайте типы ресурсов в этом поле. Если вы установите поле allSupported в значение false и укажете значения для поля resourceTypes, при добавлении Config поддержки нового типа ресурса, он не будет записывать ресурсы этого типа, пока вы вручную не добавите этот тип в вашу группу записи.

Примечание

Доступность региона

Перед указанием типа ресурса для отслеживания Config проверьте доступность региона ресурса в регионе Amazon Web Services, где вы настроили Config. Если тип ресурса поддерживается Config хотя бы в одном регионе, вы можете включить запись этого типа ресурса во всех регионах, поддерживаемых Config, даже если указанный тип ресурса не поддерживается в регионе Amazon Web Services, где вы настроили Config.

(строка)

exclusionByResourceTypes -> (структура)

Объект, который определяет, как Config исключает типы ресурсов из записи записывателем конфигурации.

Примечание

Обязательные поля

Для использования этого параметра необходимо установить поле useOnly RecordingStrategy в значение EXCLUSION_BY_RESOURCE_TYPES.

resourceTypes -> (список)

Список типов ресурсов, которые следует исключить из записи записывателем конфигурации, разделенный запятыми.

(строка)

recordingStrategy -> (структура)

Объект, определяющий стратегию записи для регистратора конфигурации.

  • Если вы установите поле useOnly объекта RecordingStrategy в значение ALL_SUPPORTED_RESOURCE_TYPES , Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вам также необходимо установить поле allSupported объекта RecordingGroup в значение true . Когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа.
  • Если вы установите поле useOnly объекта RecordingStrategy в значение INCLUSION_BY_RESOURCE_TYPES , Config записывает изменения конфигурации только для тех типов ресурсов, которые вы указали в поле resourceTypes объекта RecordingGroup.
  • Если вы установите поле useOnly объекта RecordingStrategy в значение EXCLUSION_BY_RESOURCE_TYPES , Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением тех типов ресурсов, которые вы указали для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Обязательные и необязательные поля

Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.

Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.

Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов, которые нужно исключить из записи, в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Переопределение полей

Если вы выберите EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.

Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM все равно будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны как исключения в поле resourceTypes объекта exclusionByResourceTypes.

Примечание

Глобальные типы ресурсов и стратегия исключения записи ресурсов

По умолчанию, если вы выберете стратегию записи EXCLUSION_BY_RESOURCE_TYPES , когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настроили регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.

Если они не указаны как исключения, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где включен регистратор конфигурации.

Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если этот Регион поддерживает Config до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. Список этих регионов см. в разделе Запись ресурсов Amazon Web Services | Глобальные ресурсы.

useOnly -> (строка)

Стратегия записи для регистратора конфигурации.

  • Если вы установите этот параметр в значение ALL_SUPPORTED_RESOURCE_TYPES , Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением глобальных типов ресурсов IAM. Вам также необходимо установить поле allSupported объекта RecordingGroup в значение true . Когда Config добавляет поддержку нового типа ресурса, Config автоматически начинает запись ресурсов этого типа. Список поддерживаемых типов ресурсов см. в руководстве разработчика Config в разделе Поддерживаемые типы ресурсов.
  • Если вы установите этот параметр в значение INCLUSION_BY_RESOURCE_TYPES , Config записывает изменения конфигурации только для тех типов ресурсов, которые вы указали в поле resourceTypes объекта RecordingGroup.
  • Если вы установите этот параметр в значение EXCLUSION_BY_RESOURCE_TYPES , Config записывает изменения конфигурации для всех поддерживаемых типов ресурсов, за исключением тех типов ресурсов, которые вы указали для исключения из записи в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Обязательные и необязательные поля

Поле recordingStrategy является необязательным, когда вы устанавливаете поле allSupported объекта RecordingGroup в значение true.

Поле recordingStrategy является необязательным, когда вы перечисляете типы ресурсов в поле resourceTypes объекта RecordingGroup.

Поле recordingStrategy является обязательным, если вы перечисляете типы ресурсов, которые нужно исключить из записи, в поле resourceTypes объекта ExclusionByResourceTypes.

Примечание

Переопределение полей

Если вы выберете EXCLUSION_BY_RESOURCE_TYPES для стратегии записи, поле exclusionByResourceTypes переопределит другие свойства в запросе.

Например, даже если вы установите includeGlobalResourceTypes в значение false, глобальные типы ресурсов IAM все равно будут автоматически записываться в этом варианте, если эти типы ресурсов не указаны как исключения в поле resourceTypes объекта exclusionByResourceTypes.

Примечание

Глобальные типы ресурсов и стратегия исключения записи

По умолчанию, если вы выберете стратегию записи EXCLUSION_BY_RESOURCE_TYPES , когда Config добавляет поддержку нового типа ресурса в Регионе, где вы настроили регистратор конфигурации, включая глобальные типы ресурсов, Config автоматически начинает запись ресурсов этого типа.

Если они не указаны как исключения, AWS::RDS::GlobalCluster будут записываться автоматически во всех поддерживаемых регионах Config, где включен регистратор конфигурации.

Пользователи, группы, роли IAM и управляемые клиентом политики будут записываться в Регионе, где вы настроили регистратор конфигурации, если этот Регион поддерживал Config до февраля 2022 года. Вы не можете записывать глобальные типы ресурсов IAM в регионах, поддерживаемых Config после февраля 2022 года. К этому списку регионов, где нельзя записывать глобальные типы ресурсов IAM, относятся:

  • Азия-Тихий океан (Гидерабад)
  • Азия-Тихий океан (Мельбурн)
  • Западная Канада (Калгари)
  • Европа (Испания)
  • Европа (Цюрих)
  • Израиль (Тель-Авив)
  • Ближний Восток (ОАЭ)

recordingMode -> (структура)

Устанавливает стандартную частоту записи для регистратора конфигурации. Config поддерживает непрерывную запись и ежедневную запись.

  • Непрерывная запись позволяет записывать изменения конфигурации непрерывно, всякий раз, когда происходит изменение.
  • Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от ранее записанного CI.

Примечание

Некоторые типы ресурсов требуют непрерывной записи

Firewall Manager полагается на непрерывную запись для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в значение Непрерывно.

Вы также можете переопределить частоту записи для определенных типов ресурсов.

recordingFrequency -> (строка)

Стандартная частота записи, которую Config использует для записи изменений конфигурации.

Предупреждение

Ежедневная запись не может быть указана для следующих типов ресурсов:

  • AWS::Config::ResourceCompliance
  • AWS::Config::ConformancePackCompliance
  • AWS::Config::ConfigurationRecorder

Для стратегии записи allSupported (ALL_SUPPORTED_RESOURCE_TYPES ) эти типы ресурсов будут установлены в режим непрерывной записи.

recordingModeOverrides -> (список)

Массив объектов recordingModeOverride , позволяющих указать ваши переопределения для режима записи. Объект recordingModeOverride в массиве recordingModeOverrides состоит из трех полей: description , нового значения recordingFrequency и массива resourceTypes для переопределения.

(структура)

Объект для указания ваших переопределений для режима записи.

description -> (строка)

Описание, которое вы предоставляете для переопределения.

resourceTypes -> (список)

Список, разделенный запятыми, который указывает, какие типы ресурсов Config включает в переопределение.

Предупреждение

Ежедневная запись не может быть указана для следующих типов ресурсов:

  • AWS::Config::ResourceCompliance
  • AWS::Config::ConformancePackCompliance
  • AWS::Config::ConfigurationRecorder

(строка)

recordingFrequency -> (строка)

Частота записи, которая будет применена ко всем типам ресурсов, указанным в переопределении.

  • Непрерывная запись позволяет записывать изменения конфигурации непрерывно, всякий раз, когда происходит изменение.
  • Ежедневная запись позволяет получать элемент конфигурации (CI), представляющий последнее состояние ваших ресурсов за последние 24 часа, только если он отличается от ранее записанного CI.

Примечание

Сервис Firewall Manager полагается на непрерывную запись для мониторинга ваших ресурсов. Если вы используете Firewall Manager, рекомендуется установить частоту записи в значение Непрерывно.

recordingScope -> (строка)

Указывает, записываются ли ConfigurationItems в рамках заданного регистратора конфигурации бесплатно (INTERNAL ) или это влияет на ваши счета (PAID ).

servicePrincipal -> (строка)

Для связанных с сервисом регистраторов конфигурации указывает связанный сервис Amazon Web Services для регистратора конфигурации.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API