AWS Config ra mắt 42 quy tắc được quản lý mới
AWS Config thông báo ra mắt thêm 42 quy tắc Config được quản lý cho các trường hợp sử dụng khác nhau, như bảo mật, chi phí, độ bền và hoạt động. Giờ đây, bạn có thể tìm kiếm, khám phá, kích hoạt và quản lý các quy tắc bổ sung này trực tiếp từ AWS Config và quản lý nhiều trường hợp sử dụng hơn cho môi trường AWS của bạn.
Với sự ra mắt này, bạn có thể kích hoạt các biện pháp kiểm soát này trên toàn bộ tài khoản của mình hoặc trong cả tổ chức của bạn. Chẳng hạn, bạn có thể đánh giá các chiến lược gắn thẻ của mình trên các hồ sơ Amazon EKS Fargate, Phân tích thông tin chuyên sâu về mạng Amazon EC2, chuyển đổi máy học AWS Glue. Hoặc bạn có thể đánh giá tình trạng bảo mật của mình trên các nhóm danh tính Amazon Cognito, vùng lưu trữ Amazon Lightsail, ứng dụng AWS Amplify, v.v. Ngoài ra, bạn có thể tận dụng Gói tuân thủ để nhóm các biện pháp kiểm soát mới này và triển khai trên một tài khoản hoặc toàn bộ tổ chức, hợp lý hóa việc quản trị nhiều tài khoản của bạn.
Để biết danh sách đầy đủ các quy tắc được phát hành gần đây, hãy truy cập Hướng dẫn về AWS Config dành cho nhà phát triển. Để biết mô tả của từng quy tắc và Khu vực AWS được hỗ trợ, hãy tham khảo tài liệu quy tắc Config được quản lý của chúng tôi. Để bắt đầu sử dụng quy tắc Config, hãy tham khảo tài liệu của chúng tôi.
Các quy tắc mới ra mắt:
- AMPLIFY_APP_NO_ENVIRONMENT_VARIABLES
- AMPLIFY_BRANCH_DESCRIPTION
- APIGATEWAY_STAGE_DESCRIPTION
- APIGATEWAYV2_STAGE_DESCRIPTION
- API_GWV2_STAGE_DEFAULT_ROUTE_DETAILED_METRICS_ENABLED
- APIGATEWAY_STAGE_ACCESS_LOGS_ENABLED
- APPCONFIG_DEPLOYMENT_STRATEGY_MINIMUM_FINAL_BAKE_TIME
- APPCONFIG_DEPLOYMENT_STRATEGY_TAGGED
- APPFLOW_FLOW_TRIGGER_TYPE_CHECK
- APPMESH_VIRTUAL_NODE_CLOUD_MAP_IP_PREF_CHECK
- APPMESH_VIRTUAL_NODE_DNS_IP_PREF_CHECK
- APPRUNNER_SERVICE_IP_ADDRESS_TYPE_CHECK
- APPRUNNER_SERVICE_MAX_UNHEALTHY_THRESHOLD
- APS_RULE_GROUPS_NAMESPACE_TAGGED
- AUDITMANAGER_ASSESSMENT_TAGGED
- BATCH_MANAGED_COMPUTE_ENV_ALLOCATION_STRATEGY_CHECK
- BATCH_MANAGED_SPOT_COMPUTE_ENVIRONMENT_MAX_BID
- COGNITO_IDENTITY_POOL_UNAUTHENTICATED_LOGINS
- COGNITO_USER_POOL_PASSWORD_POLICY_CHECK
- CUSTOMERPROFILES_DOMAIN_TAGGED
- DEVICEFARM_PROJECT_TAGGED
- DEVICEFARM_TEST_GRID_PROJECT_TAGGED
- DMS_REPLICATION_INSTANCE_MULTI_AZ_ENABLED
- EC2_LAUNCH_TEMPLATES_EBS_VOLUME_ENCRYPTED
- EC2_NETWORK_INSIGHTS_ANALYSIS_TAGGED
- EKS_FARGATE_PROFILE_TAGGED
- GLUE_ML_TRANSFORM_TAGGED
- IOT_SCHEDULED_AUDIT_TAGGED
- IOT_PROVISIONING_TEMPLATE_DESCRIPTION
- IOT_PROVISIONING_TEMPLATE_JITP
- IOT_PROVISIONING_TEMPLATE_TAGGED
- KINESIS_VIDEO_STREAM_MINIMUM_DATA_RETENTION
- LAMBDA_FUNCTION_DESCRIPTION
- LIGHTSAIL_BUCKET_ALLOW_PUBLIC_OVERRIDES_DISABLED
- RDS_MYSQL_CLUSTER_COPY_TAGS_TO_SNAPSHOT_CHECK
- RDS_PGSQL_CLUSTER_COPY_TAGS_TO_SNAPSHOT_CHECK
- ROUTE53_RESOLVER_FIREWALL_DOMAIN_LIST_TAGGED
- ROUTE53_RESOLVER_FIREWALL_RULE_GROUP_ASSOCIATION_TAGGED
- ROUTE53_RESOLVER_FIREWALL_RULE_GROUP_TAGGED
- ROUTE53_RESOLVER_RESOLVER_RULE_TAGGED
- RUM_APP_MONITOR_TAGGED
- RUM_APP_MONITOR_CLOUDWATCH_LOGS_ENABLED