验证是否已使用 AWS CLI 成功启动 AWS Config
启动 AWS Config 后,您可以使用 AWS CLI 命令检查 AWS Config 是否正在运行,以及 AWS Config 是否已创建配置记录器和传输渠道。您也可以确认 AWS Config 是否已开始记录配置并向传递通道传递这些配置。
步骤 1:检查是否已创建交付渠道
使用 describe-delivery-channels
命令检查是否已配置 Amazon S3 存储桶和 Amazon SNS 主题。
$ aws configservice describe-delivery-channels { "DeliveryChannels": [ { "snsTopicARN": "arn:aws:sns:us-west-2:0123456789012:my-config-topic", "name": "my-delivery-channel", "s3BucketName": "my-config-bucket" } ] }
当您使用 CLI、服务 API 或开发工具包配置传递通道且不指定名称时,AWS Config 将自动分配“default
”名称。
步骤 2:检查是否已创建配置记录器
使用 describe-configuration-recorders
命令检查是否已创建配置记录器,以及该配置记录器是否已代入 IAM 角色。有关更多信息,请参阅 步骤 3:创建 IAM 角色。
$ aws configservice describe-configuration-recorders { "ConfigurationRecorders": [ { "roleARN": "arn:aws:iam::012345678912:role/myConfigRole", "name": "default" } ] }
步骤 3:检查 AWS Config 是否已开始记录
使用 describe-configuration-recorder-status
命令检查 AWS Config 是否已开始记录您账户中受支持的现有 AWS 资源的配置。记录的配置会传递到指定的传递通道。
$ aws configservice describe-configuration-recorder-status { "ConfigurationRecordersStatus": [ { "name": "default", "lastStatus": "SUCCESS", "lastStopTime": 1414511624.914, "lastStartTime": 1414708460.276, "recording": true, "lastStatusChangeTime": 1414816537.148, "lastErrorMessage": "NA", "lastErrorCode": "400" } ] }
recording
字段中的值 true
用于确认配置记录器已开始记录您的所有资源的配置。AWS Config 采用 UTC 格式来记录时间。输出显示为 Unix 时间戳。
有关查找账户中现有资源和了解资源配置的信息,请参阅查找资源、查看合规信息和查看合规历史记录。