AWS Config prend désormais en charge les balises de ressources pour les politiques IAM
AWS Config assure désormais le suivi des balises de ressources pour les types de ressources de politique IAM, améliorant ainsi la granularité des métadonnées que vous pouvez capturer pour estimer, auditer et évaluer les configurations de vos politiques IAM.
Grâce à cette amélioration, vous pouvez désormais suivre les balises de ressources et leurs modifications pour les politiques IAM directement dans votre enregistreur Config. Cette fonctionnalité vous permet de définir à la fois les évaluations de règles gérées par Config et les évaluations de règles personnalisées en fonction des balises de ressources, garantissant ainsi que vos politiques IAM conservent les configurations souhaitées. En outre, vous pouvez tirer parti des agrégateurs Config pour agréger de manière sélective les politiques IAM de plusieurs comptes à l'aide de balises, rationalisant ainsi la gouvernance multicompte.
Cette fonctionnalité est désormais disponible dans toutes les régions AWS prises en charge sans frais supplémentaires. Les balises de ressources sont automatiquement renseignées dans Config lorsque vous enregistrez des types de ressources de politique IAM. Pour enregistrer le type de ressource de politique IAM dans votre enregistreur Config, consultez notre documentation.