리전 가용성별 AWS Config 관리형 규칙 목록
AWS Config는 현재 다음 관리형 규칙을 지원합니다.
고려 사항
관리형 규칙의 기본값
관리형 규칙에 지정된 기본값은 AWS 콘솔을 사용할 때만 미리 채워집니다. API, CLI 또는 SDK에는 기본값이 제공되지 않습니다.
구성 항목 레코딩 지연
AWS Config은 일반적으로 변경 사항이 감지된 직후 또는 지정한 빈도로 리소스에 대한 구성 변경 사항을 기록합니다. 그러나 이는 가장 이상적인 시나리오이며 경우에 따라 더 오래 걸릴 수 있습니다. 알려진 지연이 있는 일부 리소스 유형: AWS::SecretsManager::Secret
디렉터리 버킷이 지원되지 않음
관리형 규칙은 Amazon Simple Storage Service(Amazon S3) 리소스를 평가할 때 범용 버킷만 지원합니다.AWS Config은 디렉터리 버킷의 구성 변경을 기록하지 않습니다. 범용 버킷과 디렉터리 버킷에 대한 자세한 내용은 Amazon S3 사용 설명서의 버킷 개요 및 디렉터리 버킷을 참조하세요.
관리형 규칙 및 글로벌 IAM 리소스 유형
2022년 2월 이전에 온보딩된 글로벌 IAM 리소스 유형(AWS::IAM::Group
, AWS::IAM::Policy
, AWS::IAM::Role
, AWS::IAM::User
)은 2022년 2월 이전에 AWS Config을 사용할 수 있었던 AWS 리전에서만 AWS Config이 기록할 수 있습니다. 2022년 2월 이후에 AWS Config가 지원되는 리전에서는 이러한 IAM 리소스 유형을 기록할 수 없습니다. 해당 리전 목록은 AWS 리소스 레코딩 | 글로벌 리소스 페이지를 참조하세요.
주기적 규칙을 추가했던 리전에서 글로벌 IAM 리소스 유형의 기록을 활성화하지 않았더라도, 최소 하나 이상의 리전에서 글로벌 IAM 리소스 유형을 기록하는 경우, 글로벌 IAM 리소스 유형에 대한 규정 준수를 보고하는 주기적 규칙은 주기적 규칙이 추가된 모든 리전에서 평가를 실행합니다.
불필요한 평가를 방지하려면 지원되는 리전 중 하나에만 글로벌 IAM 리소스 유형에 대해 규정 준수를 보고하는 주기적 규칙을 배포해야 합니다.