Publié le: Apr 22, 2020

Les packs de conformité AWS Config sont désormais disponibles dans les régions AWS Asie-Pacifique (Hong Kong) et Moyen-Orient (Bahreïn). Les packs de conformité vous aident à gérer la conformité de la configuration de vos ressources AWS à grande échelle, de la définition des politiques à l'audit et aux rapports agrégés, en utilisant un cadre et un modèle de conditionnement communs. 

Les packs de conformité sont intégrés à AWS Organizations. Cette intégration vous permet d'empaqueter une collection de règles et solutions AWS Config qui peuvent être déployées par la suite en tant qu'entité unique dans toute l'organisation. Cela se révèle particulièrement utile lorsque vous devez établir une référence commune pour les politiques de configuration des ressources et les bonnes pratiques pour plusieurs comptes d'une organisation de manière évolutive et efficace. 

Les packs de conformité peuvent être créés d'après un modèle YAML contenant la liste des règles (gérées ou personnalisées) et des solutions AWS Config. Vous pouvez ensuite déployer le modèle en utilisant la console AWS Config ou l'interface de ligne de commande (CLI) AWS. Vous pouvez utiliser l'un des modèles de pack de conformité pour démarrer et évaluer rapidement votre environnement AWS. Parmi les exemples de modèles figurent les bonnes pratiques opérationnelles pour Amazon Simple Storage Service (Amazon S3) et Amazon DynamoDB, les bonnes pratiques du cadre AWS Well-Architected pour AWS Identity and Access Management (IAM) et les bonnes pratiques opérationnelles pour PCI-DSS. Vous pouvez modifier ces exemples de modèles pour les adapter à votre environnement ou créer un modèle en vous référant au guide du développeur AWS Config. 

Les packs de conformité sont facturés selon un modèle de tarification échelonnée basé sur le nombre d'évaluations de packs de conformité que vous exécutez chaque mois. Pour plus d’informations, consultez la page de la tarification AWS Config et la liste complète des régions où les packs de conformité AWS Config sont proposés. Pour en savoir plus sur AWS Config, consultez la page Web dédiée