張貼日期: Nov 20, 2019

AWS Config 宣佈推出新功能,可讓您執行第三方資源的組態稽核和合規驗證。您現在可以使用我們的全新 API 將第三方資源的組態 (例如 GitHub 儲存庫、Microsoft Active Directory 資源或任何內部部署伺服器) 發佈到 AWS Config。

在將此組態資料發佈到 AWS Config 後,您可以和今天操作 AWS 資源的方式一樣,使用 AWS Config 主控台和 API 來檢視和監控資源庫存與組態歷史記錄。您還可以建立 AWS Config 規則或一致性套件,依據最佳作法來評估這些第三方資源、內部政策和法規政策。這可讓您使用 AWS Config 作為同時對 AWS 和第三方資源執行組態稽核和合規驗證的主要工具。

透過在 AWS CloudFormation Registry 中註冊第三方資源的結構描述以開始使用。然後,在 AWS Config 中呼叫 PutResourceConfig API,以根據您剛註冊的結構描述建立自訂組態項目。自訂組態項目是在指定時間點的自訂或第三方資源組態。 

定價以記錄的自訂組態項目數為基礎。如需詳細資訊,請參閱 AWS Config 定價頁面。若要進一步了解 AWS Config,請瀏覽 AWS Config 網頁。 

以下 AWS 區域提供了對第三方資源的支援:亞太區域 (孟買)、亞太區域 (首爾)、亞太區域 (新加坡)、亞太區域 (雪梨)、亞太區域 (東京)、加拿大 (中部)、歐洲 (法蘭克福)、歐洲 (愛爾蘭)、歐洲 (倫敦)、歐洲 (巴黎)、歐洲 (斯德哥爾摩)、南美洲 (聖保羅)、美國東部 (維吉尼亞北部)、美國東部 (俄亥俄)、美國西部 (加利佛尼亞北部) 和美國西部 (奧勒岡)。