

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Attivazione della valutazione proattiva delle regole AWS Config
<a name="evaluate-config_turn-on-proactive-rules"></a>

Puoi utilizzare la AWS Config console o attivare AWS SDKs le regole di valutazione proattiva. Per un elenco dei tipi di risorse e delle regole gestite che supportano la valutazione proattiva, vedi [Componenti di una regola \$1 Modalità di valutazione](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config_components.html#evaluate-config_use-managed-rules-proactive-detective).

**Topics**
+ [Utilizzo della console](#evaluate-config_turn-on-proactive-rules-console)
+ [Utilizzando il AWS SDKs](#evaluate-config_turn-on-proactive-rules-cli)

## Attivazione della valutazione proattiva (console)
<a name="evaluate-config_turn-on-proactive-rules-console"></a>

Nella pagina **Regole** puoi visualizzare una tabella con le regole e i relativi risultati di conformità correnti. Il risultato per ogni regola è **Evaluating**... fino al AWS Config termine della valutazione delle risorse in base alla regola. È possibile aggiornare i risultati con il pulsante di aggiornamento.

Al AWS Config termine delle valutazioni, è possibile visualizzare le regole e i tipi di risorse conformi o non conformi. Per ulteriori informazioni, consulta [Visualizzazione delle informazioni sulla conformità e dei risultati della valutazione per le AWS risorse con AWS Config](evaluate-config_view-compliance.md).

**Nota**  
AWS Config valuta solo i tipi di risorse che sta registrando. Ad esempio, se aggiungi la regola **abilitata per cloudtrail** ma non registri il tipo di risorsa CloudTrail trail, non AWS Config puoi valutare se i percorsi del tuo account sono conformi o non conformi. Per ulteriori informazioni, consulta [AWS Risorse di registrazione con AWS ConfigConsiderazioni](select-resources.md).

### Attivazione della valutazione proattiva
<a name="turn-on-proactive-rules-console"></a>

Puoi utilizzare la *valutazione proattiva* per valutare le risorse prima che vengano implementate. Ciò ti consente di valutare se un set di proprietà delle risorse, se utilizzato per definire una AWS risorsa, sarebbe CONFORME o NON CONFORME, in base all'insieme di regole proattive che hai nel tuo account nella tua regione.

Lo [schema del tipo di risorsa](https://docs.aws.amazon.com/cloudformation-cli/latest/userguide/resource-type-schema.html) indica le proprietà di una risorsa. Puoi trovare lo schema del tipo di risorsa nelle "*estensioni AWS pubbliche*" all'interno del AWS CloudFormation registro o con il seguente comando CLI:

```
aws cloudformation describe-type --type-name "AWS::S3::Bucket" --type RESOURCE
```

Per ulteriori informazioni, consulta [Gestione delle estensioni tramite il CloudFormation registro e il](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/registry.html#registry-view) [riferimento ai tipi di AWS risorse e proprietà](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-template-resource-type-ref.html) nella Guida per l' AWS CloudFormation utente.

**Nota**  
Le regole proattive non correggono le risorse contrassegnate come NON\$1COMPLIANT e non ne impediscono l'implementazione.

**Per attivare la valutazione proattiva**

1. Accedi a Console di gestione AWS e apri la AWS Config console da [https://console.aws.amazon.com/config/casa](https://console.aws.amazon.com/config/home).

1. Nel Console di gestione AWS menu, verifica che il selettore della regione sia impostato su una regione che supporta AWS Config le regole. Per un elenco delle regioni AWS supportate, consulta [Regioni ed endpoint AWS Config](https://docs.aws.amazon.com/general/latest/gr/rande.html#awsconfig_region) in *Riferimenti generali di Amazon Web Services*. 

1. Nel riquadro di navigazione di sinistra seleziona **Rules (Regole)**. Per un elenco di regole gestite che supportano la valutazione proattiva, vedi [Elenco delle regole AWS Config gestite per modalità di valutazione](https://docs.aws.amazon.com/config/latest/developerguide/managed-rules-by-evaluation-mode.html).

1. Seleziona una regola e scegli **Modifica regola** per la regola che desideri aggiornare.

1. In **Modalità di valutazione**, scegli **Attivazione della valutazione proattiva** per eseguire valutazioni sulle impostazioni di configurazione delle risorse prima che vengano implementate.

1. Scegli **Save** (Salva).

Dopo aver attivato la valutazione proattiva, puoi utilizzare l'[StartResourceEvaluation](https://docs.aws.amazon.com/config/latest/APIReference/API_StartResourceEvaluation.html)API e l'[GetResourceEvaluationSummary](https://docs.aws.amazon.com/config/latest/APIReference/API_GetResourceEvaluationSummary.html)API per verificare se le risorse specificate in questi comandi verranno contrassegnate come NON\$1COMPLIANT dalle regole proattive del tuo account nella tua regione.

Ad esempio, inizia con l'API: StartResourceEvaluation 

```
aws configservice start-resource-evaluation --evaluation-mode PROACTIVE
                --resource-details '{"ResourceId":"MY_RESOURCE_ID",
                                     "ResourceType":"AWS::RESOURCE::TYPE",
                                     "ResourceConfiguration":"RESOURCE_DEFINITION_AS_PER_THE_RESOURCE_CONFIGURATION_SCHEMA",
                                     "ResourceConfigurationSchemaType":"CFN_RESOURCE_SCHEMA"}'
```

Viene visualizzato `ResourceEvaluationId` nell'output:

```
{
    "ResourceEvaluationId": "MY_RESOURCE_EVALUATION_ID"
}
```

Quindi, utilizza `ResourceEvaluationId` con l' GetResourceEvaluationSummary API per verificare il risultato della valutazione:

```
aws configservice get-resource-evaluation-summary
    --resource-evaluation-id MY_RESOURCE_EVALUATION_ID
```

Riceverai un output simile al seguente:

```
{
    "ResourceEvaluationId": "MY_RESOURCE_EVALUATION_ID",
    "EvaluationMode": "PROACTIVE",
    "EvaluationStatus": {
        "Status": "SUCCEEDED"
    },
    "EvaluationStartTimestamp": "2022-11-15T19:13:46.029000+00:00",
    "Compliance": "COMPLIANT",
    "ResourceDetails": {
        "ResourceId": "MY_RESOURCE_ID",
        "ResourceType": "AWS::RESOURCE::TYPE",
        "ResourceConfiguration": "RESOURCE_DEFINITION_AS_PER_THE_RESOURCE_CONFIGURATION_SCHEMA"
    }
}
```

Per visualizzare informazioni aggiuntive sul risultato della valutazione, ad esempio la regola che ha contrassegnato una risorsa come NON\$1COMPLIANT, utilizza l'API. [GetComplianceDetailsByResource](https://docs.aws.amazon.com/config/latest/APIReference/API_GetComplianceDetailsByResource.html)

## Attivazione della valutazione proattiva ()AWS SDKs
<a name="evaluate-config_turn-on-proactive-rules-cli"></a>

### Attivazione della valutazione proattiva ()AWS CLI
<a name="turn-on-proactive-rules-cli"></a>

Puoi utilizzare la *valutazione proattiva* per valutare le risorse prima che vengano implementate. Ciò consente di valutare se un insieme di proprietà della risorsa, se utilizzato per definire una AWS risorsa, sarebbe CONFORME o NON CONFORME, in base all'insieme di regole proattive che hai nel tuo account nella tua regione.

Lo [schema del tipo di risorsa](https://docs.aws.amazon.com/cloudformation-cli/latest/userguide/resource-type-schema.html) indica le proprietà di una risorsa. Puoi trovare lo schema del tipo di risorsa nelle "*estensioni AWS pubbliche*" all'interno del AWS CloudFormation registro o con il seguente comando CLI:

```
aws cloudformation describe-type --type-name "AWS::S3::Bucket" --type RESOURCE
```

Per ulteriori informazioni, consulta [Gestione delle estensioni tramite il CloudFormation registro e il](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/registry.html#registry-view) [riferimento ai tipi di AWS risorse e proprietà](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-template-resource-type-ref.html) nella Guida per l' AWS CloudFormation utente.

**Nota**  
Le regole proattive non correggono le risorse contrassegnate come NON\$1COMPLIANT e non ne impediscono l'implementazione.

**Per attivare la valutazione proattiva**

Usa il comando [https://docs.aws.amazon.com/cli/latest/reference/configservice/put-config-rule.html](https://docs.aws.amazon.com/cli/latest/reference/configservice/put-config-rule.html) e abilita `PROACTIVE` per `EvaluationModes`.

Dopo aver attivato la valutazione proattiva, puoi utilizzare il comando [start-resource-evaluation](https://docs.aws.amazon.com/cli/latest/reference/configservice/start-resource-evaluation.html)CLI e [get-resource-evaluation-summary](https://docs.aws.amazon.com/cli/latest/reference/configservice/get-resource-evaluation-summary.html)il comando CLI per verificare se le risorse specificate in questi comandi verranno contrassegnate come NON\$1COMPLIANT dalle regole proattive del tuo account nella tua regione.

Ad esempio, inizia con il comando **start-resource-evaluation**:

```
aws configservice start-resource-evaluation --evaluation-mode PROACTIVE
                --resource-details '{"ResourceId":"MY_RESOURCE_ID",
                                     "ResourceType":"AWS::RESOURCE::TYPE",
                                     "ResourceConfiguration":"RESOURCE_DEFINITION_AS_PER_THE_RESOURCE_CONFIGURATION_SCHEMA",
                                     "ResourceConfigurationSchemaType":"CFN_RESOURCE_SCHEMA"}'
```

Viene visualizzato `ResourceEvaluationId` nell'output:

```
{
    "ResourceEvaluationId": "MY_RESOURCE_EVALUATION_ID"
}
```

Quindi, usa `ResourceEvaluationId` con **get-resource-evaluation-summary** per verificare il risultato della valutazione:

```
aws configservice get-resource-evaluation-summary
    --resource-evaluation-id MY_RESOURCE_EVALUATION_ID
```

Riceverai un output simile al seguente:

```
{
    "ResourceEvaluationId": "MY_RESOURCE_EVALUATION_ID",
    "EvaluationMode": "PROACTIVE",
    "EvaluationStatus": {
        "Status": "SUCCEEDED"
    },
    "EvaluationStartTimestamp": "2022-11-15T19:13:46.029000+00:00",
    "Compliance": "COMPLIANT",
    "ResourceDetails": {
        "ResourceId": "MY_RESOURCE_ID",
        "ResourceType": "AWS::RESOURCE::TYPE",
        "ResourceConfiguration": "RESOURCE_DEFINITION_AS_PER_THE_RESOURCE_CONFIGURATION_SCHEMA"
    }
}
```

[Per visualizzare informazioni aggiuntive sul risultato della valutazione, ad esempio la regola che ha contrassegnato una risorsa come NON\$1COMPLIANT, utilizza il comando CLI -resource. get-compliance-details-by](https://docs.aws.amazon.com/cli/latest/reference/configservice/get-compliance-details-by-resource.html)

**Nota**  
[Per un elenco di regole gestite che supportano la valutazione proattiva, vedi Elenco delle regole gestite per modalità di valutazione. AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/managed-rules-by-evaluation-mode.html)

### Attivazione della valutazione proattiva (API)
<a name="turn-on-proactive-rules-api"></a>

Puoi utilizzare la *valutazione proattiva* per valutare le risorse prima che vengano implementate. Ciò ti consente di valutare se un insieme di proprietà della risorsa, se utilizzato per definire una AWS risorsa, sarebbe CONFORME o NON CONFORME, in base all'insieme di regole proattive che hai nel tuo account nella tua regione.

Lo [schema del tipo di risorsa](https://docs.aws.amazon.com/cloudformation-cli/latest/userguide/resource-type-schema.html) indica le proprietà di una risorsa. Puoi trovare lo schema del tipo di risorsa nelle "*estensioni AWS pubbliche*" all'interno del AWS CloudFormation registro o con il seguente comando CLI:

```
aws cloudformation describe-type --type-name "AWS::S3::Bucket" --type RESOURCE
```

Per ulteriori informazioni, consulta [Gestione delle estensioni tramite il CloudFormation registro e il](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/registry.html#registry-view) [riferimento ai tipi di AWS risorse e proprietà](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-template-resource-type-ref.html) nella Guida per l' AWS CloudFormation utente.

**Nota**  
Le regole proattive non correggono le risorse contrassegnate come NON\$1COMPLIANT e non ne impediscono l'implementazione.

**Per attivare la valutazione proattiva per una regola**

Usa l'[PutConfigRule](https://docs.aws.amazon.com/config/latest/APIReference/API_PutConfigRule.html)azione e abilita `PROACTIVE` per`EvaluationModes`.

Dopo aver attivato la valutazione proattiva, puoi utilizzare l'[StartResourceEvaluation](https://docs.aws.amazon.com/config/latest/APIReference/API_StartResourceEvaluation.html)API e l'[GetResourceEvaluationSummary](https://docs.aws.amazon.com/config/latest/APIReference/API_GetResourceEvaluationSummary.html)API per verificare se le risorse specificate in questi comandi verranno contrassegnate come NON\$1COMPLIANT dalle regole proattive del tuo account nella tua regione. Ad esempio, inizia con l'API: StartResourceEvaluation 

```
aws configservice start-resource-evaluation --evaluation-mode PROACTIVE
                --resource-details '{"ResourceId":"MY_RESOURCE_ID",
                                     "ResourceType":"AWS::RESOURCE::TYPE",
                                     "ResourceConfiguration":"RESOURCE_DEFINITION_AS_PER_THE_RESOURCE_CONFIGURATION_SCHEMA",
                                     "ResourceConfigurationSchemaType":"CFN_RESOURCE_SCHEMA"}'
```

Viene visualizzato `ResourceEvaluationId` nell'output:

```
{
    "ResourceEvaluationId": "MY_RESOURCE_EVALUATION_ID"
}
```

Quindi, utilizza `ResourceEvaluationId` con l' GetResourceEvaluationSummary API per verificare il risultato della valutazione:

```
aws configservice get-resource-evaluation-summary
    --resource-evaluation-id MY_RESOURCE_EVALUATION_ID
```

Riceverai un output simile al seguente:

```
{
    "ResourceEvaluationId": "MY_RESOURCE_EVALUATION_ID",
    "EvaluationMode": "PROACTIVE",
    "EvaluationStatus": {
        "Status": "SUCCEEDED"
    },
    "EvaluationStartTimestamp": "2022-11-15T19:13:46.029000+00:00",
    "Compliance": "COMPLIANT",
    "ResourceDetails": {
        "ResourceId": "MY_RESOURCE_ID",
        "ResourceType": "AWS::RESOURCE::TYPE",
        "ResourceConfiguration": "RESOURCE_DEFINITION_AS_PER_THE_RESOURCE_CONFIGURATION_SCHEMA"
    }
}
```

Per visualizzare informazioni aggiuntive sul risultato della valutazione, ad esempio la regola che ha contrassegnato una risorsa come NON\$1COMPLIANT, utilizza l'API. [GetComplianceDetailsByResource](https://docs.aws.amazon.com/config/latest/APIReference/API_GetComplianceDetailsByResource.html)

**Nota**  
Per un elenco di regole gestite che supportano la valutazione proattiva, vedi [Elenco](https://docs.aws.amazon.com/config/latest/developerguide/managed-rules-by-evaluation-mode.html) delle regole gestite per modalità di valutazione. AWS Config 