Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Puede utilizar la AWS Config consola para seleccionar los tipos de recursos que se AWS Config registran en el grabador de configuración gestionado por el cliente.
Para seleccionar recursos
Inicie sesión en AWS Management Console y abra la AWS Config consola en https://console.aws.amazon.com/config/
. -
Elija Configuración en el panel de navegación izquierdo.
-
En la pestaña Grabadora gestionada por el cliente, seleccione Editar.
-
En la sección Método de grabación, elija una estrategia de registro. Puede especificar los AWS recursos que AWS Config desea grabar.
Se configura AWS Config para registrar los cambios de configuración de todos los tipos de recursos compatibles actuales y futuros en esta región. Puede anular la frecuencia de registro para tipos de recursos específicos o excluir tipos de recursos específicos del registro. Para obtener más información, consulte Tipos de recursos admitidos.
-
Configuración predeterminada
Configure la frecuencia de registro predeterminada para todos los tipos de recursos compatibles actuales y futuros. Para obtener más información, consulte Frecuencia de registro.
-
Grabación continua: AWS Config registrará los cambios de configuración de forma continua siempre que se produzca un cambio.
-
Registro diario: recibirá un elemento de configuración (CI) que representa el estado más reciente de sus recursos durante el último período de 24 horas, solo si es diferente del CI anterior registrado.
nota
AWS Firewall Manager depende de la grabación continua para monitorear sus recursos. Si utiliza Firewall Manager, se recomienda configurar la frecuencia de registro en Continua.
-
-
Anular la configuración
Puede anular la frecuencia de registro para tipos de recursos específicos o excluir tipos de recursos específicos del registro. Si cambia la frecuencia de registro de un tipo de recurso, o deja de registrar un tipo de recurso, los elementos de configuración que ya estaban registrados permanecerán sin cambios.
-
Elija Guardar para guardar los cambios.
Consideraciones al registrar los recursos
Alto número de AWS Config evaluaciones
Es posible que notes un aumento de la actividad en tu cuenta durante el primer mes de grabación con AWS Config en comparación con los meses siguientes. Durante el proceso de arranque inicial, AWS Config realiza evaluaciones de todos los recursos de tu cuenta que hayas seleccionado para AWS Config registrarlos.
Si ejecuta cargas de trabajo efímeras, es posible que vea un aumento de la actividad debido a que registra los cambios de AWS Config configuración asociados con la creación y la eliminación de estos recursos temporales. Una carga de trabajo efímera es el uso temporal de recursos informáticos que se cargan y ejecutan cuando es necesario. Los ejemplos incluyen las instancias puntuales de Amazon Elastic Compute Cloud (Amazon EC2), los trabajos de Amazon EMR y AWS Auto Scaling. Si quiere evitar el aumento de actividad derivado de la ejecución de cargas de trabajo efímeras, puede configurar el registrador de configuración gestionado por el cliente para que excluya estos tipos de recursos del registro, o bien ejecutar estos tipos de cargas de trabajo en una cuenta independiente con la opción AWS Config desactivada para evitar aumentar el registro de la configuración y la evaluación de las reglas.
Tipos de recursos registrados de forma global | Los clústeres globales de Aurora se incluyen inicialmente en el registro
El tipo AWS::RDS::GlobalCluster
de recurso se registrará en todas las AWS Config regiones compatibles en las que esté activado el registrador de configuración gestionado por el cliente.
Si no desea grabar AWS::RDS::GlobalCluster
en todas las regiones habilitadas, seleccione»AWS RDS GlobalCluster«, y selecciona la opción de anulación «Excluir de la grabación».
Tipos de recursos globales | Los tipos de recursos de IAM se excluyen inicialmente del registro
Inicialmente, se excluyen del registro los tipos de recursos de IAM globales, para ayudarle a reducir los costos. Esta agrupación incluye usuarios, grupos, roles y políticas administradas por el cliente de de IAM. Seleccione Eliminar para eliminar la anulación e incluir estos recursos en el registro.
Además, los tipos de recursos de IAM globales (AWS::IAM::User
, AWS::IAM::Group
AWS::IAM::Role
, yAWS::IAM::Policy
) no se pueden registrar en las regiones admitidas AWS Config después de febrero de 2022. Para obtener una lista de esas regiones, consulte AWS Recursos de grabación | Recursos globales.
Límites
Puede añadir hasta 100 anulaciones de frecuencia y 600 anulaciones de exclusión.
No se admite la grabación diaria para los siguientes tipos de recursos:
-
AWS::Config::ResourceCompliance
-
AWS::Config::ConformancePackCompliance
-
AWS::Config::ConfigurationRecorder