Suivez les modifications de configuration avec AWS Config - Amazon CloudFront

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Suivez les modifications de configuration avec AWS Config

Pour enregistrer et évaluer les configurations de vos AWS ressources, vous pouvez utiliser AWS Config, qui vous fournit une vue détaillée de la configuration de vos distributions. Cela inclut la façon dont les ressources sont liées les unes aux autres et comment elles ont été configurées dans le passé, afin que vous puissiez revoir les modifications au fil du temps.

Vous pouvez également l'utiliser AWS Config pour enregistrer les modifications de configuration apportées à vos paramètres CloudFront de distribution. Vous pouvez saisir les modifications apportées aux états de distribution, aux classes de prix, aux origines, aux paramètres de restriction géographique et aux configurations Lambda @Edge.

Note

AWS Config n'enregistre pas de balises clé-valeur pour les distributions CloudFront en streaming.

Configurez AWS Config avec CloudFront

Lors de la configuration AWS Config, vous pouvez choisir d'enregistrer toutes les AWS ressources prises en charge ou de n'enregistrer que certaines ressources spécifiques, par exemple en enregistrant les modifications pour CloudFront uniquement. Pour obtenir la liste des CloudFront ressources prises en charge, consultez la CloudFront section Amazon de la rubrique Types de ressources pris en charge dans le Guide du AWS Config développeur.

Remarques
  • Pour suivre les modifications de configuration apportées à votre CloudFront distribution, vous devez vous connecter à la CloudFront console dans l'est des États-Unis (Virginie du Nord) Région AWS.

  • Il se peut qu'il y ait un retard dans l'enregistrement des ressources avec AWS Config. AWS Config enregistre les ressources uniquement après les avoir découvertes.

Console
À configurer AWS Config avec CloudFront
  1. Connectez-vous à la AWS Config console AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/config/.

  2. Choisir Get Started Now (Démarrer maintenant).

  3. Sur la page Paramètres, pour Types de ressources à enregistrer, spécifiez les types de AWS ressources que vous AWS Config souhaitez enregistrer. Si vous souhaitez enregistrer uniquement les CloudFront modifications, choisissez Types spécifiques, puis, sous CloudFront, choisissez la distribution ou la distribution en streaming dont vous souhaitez suivre les modifications.

    Pour ajouter ou modifier les distributions dont vous souhaitez effectuer le suivi, choisissez Settings (Paramètres) sur la gauche, à la fin de votre configuration initiale.

  4. Spécifiez les options supplémentaires requises pour AWS Config : configurer une notification, spécifier un emplacement pour les informations de configuration et ajouter des règles pour évaluer les types de ressources.

Pour plus d'informations, consultez la section Configuration à l' AWS Config aide de la console dans le guide du AWS Config développeur.

AWS CLI

Pour configurer AWS Config CloudFront l'utilisation du AWS CLI, reportez-vous à la section Configuration AWS Config avec le AWS CLI dans le guide du AWS Config développeur.

AWS Config API

Pour configurer AWS Config l' CloudFront utilisation du AWS Config API, voir le StartConfigurationRecorderAPIfonctionnement dans la AWS Config APIréférence.

Afficher l'historique CloudFront de configuration

Une fois que vous avez AWS Config commencé à enregistrer les modifications de configuration de vos distributions, vous pouvez obtenir l'historique de configuration de toutes les distributions pour lesquelles vous avez configuréCloudFront.

Vous pouvez consulter l'historique des configurations de différentes manières.

Console

Pour chaque ressource enregistrée, vous pouvez consulter une page chronologique qui fournit un historique des détails de configuration. Pour visualiser cette page, choisissez l’icône grise dans la colonne Chronologie de configuration de la page Hôtes dédiés.

Pour plus d'informations, consultez la section Affichage des détails de configuration dans la AWS Config console dans le guide du AWS Config développeur.

AWS CLI

Pour obtenir la liste de toutes vos distributions, exécutez la list-discovered-resourcescommande, comme indiqué dans l'exemple suivant.

aws configservice list-discovered-resources --resource-type AWS::CloudFront::Distribution

Pour obtenir les détails de configuration d'une distribution pour un intervalle de temps spécifique, exécutez la get-resource-config-historycommande.

Pour plus d'informations, voir Afficher les détails de configuration CLI à l'aide du manuel du AWS Config développeur.

AWS Config API

Pour obtenir la liste de toutes vos distributions, utilisez l'ListDiscoveredResourcesAPIopération.

Pour obtenir les détails de configuration d'une distribution pour un intervalle de temps spécifique, utilisez l'GetResourceConfigHistoryAPIopération. Pour plus d'informations, consultez la AWS Config APIréférence.

Évaluer les CloudFront configurations à l'aide de AWS Config règles

Vous pouvez évaluer les configurations par rapport aux configurations souhaitées à l'aide de AWS Config règles. Par exemple, AWS Config Rules vous aide à évaluer si vos CloudFront ressources sont conformes aux meilleures pratiques de sécurité courantes. Vous pouvez choisir des règles gérées telles que la politique du lecteurHTTPS, SNI activée, OAC activée, activée, le basculement d'origine activéACL, le AWS WAF Web ou les politiques de AWS Shield Advanced ressources à déclencher lorsque la configuration change.

Les règles gérées peuvent exécuter des évaluations périodiquement, à la fréquence que vous choisissez. AWS Firewall Manager s'appuie sur AWS Config des alertes et des corrections automatiques. Pour plus d'informations, consultez les sections Évaluation des ressources à l'aide de AWS Config règles et Liste des règles AWS Config gérées dans le Guide du AWS Config développeur.