Publicado: Nov 11, 2019

Agora, você pode usar o AWS Config para registrar alterações de configuração em chaves do AWS Key Management Service (KMS) e em domínios do Amazon Elasticsearch Service. Você pode exibir os metadados associados a uma chave do AWS KMS e rastrear alterações nas principais políticas, tags e outros atributos de configuração associados à chave do AWS KMS. Da mesma forma, nos domínios do Amazon Elasticsearch Service, você pode acompanhar as alterações na configuração, como alterações no tipo de instância, configurações de criptografia, configuração de rede e políticas de acesso.

O AWS Config registrará automaticamente o histórico de alterações de configuração desses tipos de recursos se você tiver configurado o AWS Config para registrar todos os tipos de recursos na sua conta. Você pode usar essas informações para solução de problemas operacionais, auditoria de configuração e gerenciamento de alterações. Você também pode criar regras do AWS Config acionadas por alterações para ajudá-lo a verificar se essas alterações estão em conformidade com suas políticas internas de governança, padrões regulatórios ou melhores práticas do setor, de forma contínua e em tempo real.

O suporte ao AWS Key Management Service e ao Amazon Elasticsearch Service está disponível em todas as Regiões comerciais da AWS, nas Regiões da China e na AWS GovCloud (EUA). Para ver a lista completa das regiões com suporte, consulte Regiões e endpoints da AWS na referência geral da AWS. Para saber mais sobre o AWS Config, acesse a página do AWS Config. Para obter a lista completa de serviços com suporte pelo AWS Config, visite a página da Web Tipos de recursos da AWS com suporte.