

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Configuração com 1 clique para AWS Config
<a name="1-click-setup"></a>

AWS Config A **configuração com 1 clique** ajuda a simplificar o processo inicial para clientes de AWS Config console, reduzindo o número de seleções manuais. Para passar por todas as seleções manuais do processo de configuração, consulte [Configuração manual](https://docs.aws.amazon.com/config/latest/developerguide/detailed-setup.html).

**Para configurar AWS Config com o console usando a configuração com **1 clique****

1. Faça login no Console de gerenciamento da AWS e abra o AWS Config console em [https://console.aws.amazon.com/config/casa](https://console.aws.amazon.com/config/home).

1. Selecione **Configuração com um clique**. 

A página de configuração inclui três etapas. No entanto, o fluxo de trabalho da opção **Configuração com um clique** leva você automaticamente à Etapa 3 (Revisão). As informações abaixo fornecem um detalhamento desse processo.
+ **Configurações**: Para selecionar a maneira pela qual o AWS Config console registra recursos e funções e escolher para onde o histórico de configuração e os arquivos instantâneos de configuração são enviados.
+ **Regras**: Para Regiões da AWS essas AWS Config regras de suporte, esta etapa está disponível para você configurar as regras gerenciadas iniciais que você pode adicionar à sua conta. Após a configuração, AWS Config avaliará seus AWS recursos de acordo com as regras que você escolheu. É possível criar regras adicionais e atualizar as existentes em sua conta após a configuração.
+ **Revisão**: para verificar os detalhes da configuração.

## Etapa 1: Configurações
<a name="1-click-setup-settings.title"></a>

### Estratégia de gravação
<a name="1-click-setup-settings-recording-strategy.title"></a>

A opção de registrar **Todos os tipos de recursos com substituições personalizáveis** foi selecionada para você. AWS Config registrará todos os tipos de recursos suportados atuais e futuros nesta região. Para obter mais informações, consulte [Tipos de recursos compatíveis](https://docs.aws.amazon.com/config/latest/developerguide/resource-config-reference.html).
+ **Configurações padrão**

  A frequência de gravação padrão é definida como **Contínua** para você. Isso significa que AWS Config registra as alterações de configuração continuamente sempre que uma alteração ocorre.

  AWS Config também suporta a opção de definir a frequência de gravação como **Diária**. Se você selecionar essa opção após a configuração, receberá um item de configuração (CI) representando o estado mais recente dos recursos no último período de 24 horas, somente se for diferente do CI anterior registrado. Para obter mais informações, consulte [Frequência de gravação](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-recording-frequency).
**nota**  
AWS Firewall Manager depende da gravação contínua para monitorar seus recursos. Se você estiver usando o Firewall Manager, é recomendável definir a frequência de gravação como Contínua.
+ **Alterar configurações: *opcional***

  Após a configuração, também é possível substituir a frequência de gravação ou excluir tipos de recursos específicos da gravação. Para substituir as configurações padrão, escolha **Configurações** no painel de navegação à esquerda do AWS Config console e escolha **Editar**.

#### Considerações ao gravar recursos
<a name="1-click-setup-considerations"></a>

**Alto número de AWS Config avaliações**

Você pode notar um aumento na atividade em sua conta durante a gravação do mês inicial com o AWS Config em comparação com os meses subsequentes. Durante o processo inicial de inicialização, AWS Config executa avaliações em todos os recursos da sua conta que você selecionou para serem registrados. AWS Config 

Se você estiver executando workloads efêmeros, poderá observar um aumento na atividade do AWS Config conforme ele registra as alterações de configuração associadas à criação e exclusão desses recursos temporários. Um *workload efêmero* é um uso temporário de recursos de computação que são carregados e executados quando necessário. Exemplos incluem Instâncias Spot do Amazon Elastic Compute Cloud (Amazon EC2), trabalhos do Amazon EMR e o AWS Auto Scaling. Se quiser evitar o aumento da atividade decorrente da execução de workloads efêmeros, você pode configurar o gravador para excluir esses tipos de recurso da gravação ou executar esses tipos de workloads em uma conta separada, com o AWS Config desativado, para evitar aumento nos registros de configurações e avaliações de regras.

**Tipos de recursos globais \$1 Os clusters globais do Aurora são inicialmente incluídos na gravação**

O tipo de `AWS::RDS::GlobalCluster` recurso será registrado em todas as AWS Config regiões suportadas nas quais o gravador de configuração está ativado.

Se você não quiser gravar o `AWS::RDS::GlobalCluster` em todas as Regiões habilitadas, poderá excluir esse tipo de recurso da gravação após a configuração. Selecione **Configurações** na barra de navegação esquerda e, depois, escolha **Editar**. Em **Editar**, acesse **Substituir configurações** na seção **Método de gravação**, selecione `AWS::RDS::GlobalCluster` e escolha a substituição “Excluir da gravação”.

**Tipos de recursos globais \$1 Os tipos de recursos do IAM são inicialmente excluídos da gravação**

“Todos os tipos de recursos do IAM gravados globalmente” são inicialmente excluídos da gravação para ajudar a reduzir custos. Esse pacote inclui usuários, grupos e perfis do IAM e políticas gerenciadas pelo cliente. Selecione **Remover** para remover a substituição e incluir esses recursos na gravação. 

Além disso, os tipos de recursos globais do IAM (`AWS::IAM::User`, `AWS::IAM::Group`, `AWS::IAM::Role` e `AWS::IAM::Policy`) não podem ser gravados nas regiões com suporte com o AWS Config após fevereiro de 2022. Para obter uma lista dessas regiões, consulte [AWS Recursos de gravação \$1 Recursos globais](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-all).

### Governança de dados
<a name="1-click-setup-data-governance"></a>

O período padrão de retenção de AWS Config dados para reter dados por 7 anos (2557 dias) é selecionado para você nesta seção.

**A opção **Usar uma função AWS Config vinculada ao serviço existente** é selecionada para você e definida para a AWS Config função.** As funções vinculadas ao serviço são predefinidas AWS Config e incluem todas as permissões que o serviço exige para chamar outros serviços. AWS 

### Método de entrega
<a name="1-click-setup-data-delivery-method"></a>

A opção para **Selecionar um bucket da conta** está selecionada para você nesta seção. Essa seleção usará o bucket em sua conta como padrão, nomeado no formato `config-bucket-accountid`. Por exemplo, .`config-bucket-012345678901` Caso você não tenha um bucket criado nesse formato, um será criado para você. Para criar um bucket, consulte [Criar um bucket](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) no *Guia do usuário do Amazon Simple Storage Service*.

Para mais informações sobre os buckets do S3, consulte [Visão geral dos buckets](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingBucket.html) no *Guia do usuário do Amazon Simple Storage Service*.

## Etapa 2: regras
<a name="1-click-setup-rules.title"></a>

Nesta etapa, nenhuma regra é selecionada para você em **Regras gerenciadas pela AWS **. Em vez disso, recomendamos que você crie e atualize as regras depois de concluir a configuração da conta.

## Etapa 3: revisão
<a name="1-click-setup-review.title"></a>

Revise seus detalhes de AWS Config configuração. Você pode voltar para editar as alterações em cada seção. Escolha **Confirmar** para concluir a configuração AWS Config.