本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
部署 的一致性套件 AWS Config
您可以使用 AWS Config 主控台或 AWS CLI 部署一致性套件。
- Deploy Conformance Packs (Console)
-
在 Conformance packs (一致性套件) 頁面上,您可以為區域中的帳戶部署一致性套件。您也可以編輯和刪除已部署的一致性套件。
您可以使用 AWS Config 範例範本或您自己的自訂範本來部署一致性套件。如需如何建立個人化一致性套件的指示,請參閱《自訂一致性套件》。
登入 AWS Management Console 並在 開啟 AWS Config 主控台https://console.aws.amazon.com/config/
。 -
瀏覽至 Conformance packs (一致性套件) 頁面,然後選擇 Deploy conformance pack (部署一致性套件)。
-
在 Specify template (指定範本) 頁面上,選擇範例範本或使用現有範本。如需詳細資訊,請參閱《一致性套件範例範本》。
-
如果您選擇 使用範例範本,請從範例範本下拉式清單中選取 範例範本。
如需每個範本的內容的相關資訊,請參閱一致性套件範例範本。
-
如果您選擇 Template is ready (範本已就緒),請指定範本來源。它可以是 Amazon S3 URI、 AWS Systems Manager 文件 (SSM 文件) 或您上傳的範本。
如果您的範本超過 50 KB,請將其上傳到 S3 儲存貯體,並選取該 S3 儲存貯體位置。例如:s3://
bucketname/prefix
。重要
如果您根據自訂一致性套件從頭建立一致性套件YAML檔案,請選擇範本。
-
-
選擇 Next (下一步)。
-
在指定一致性套件詳細資訊頁面上,輸入一致性套件的名稱。
一致性套件名稱必須是唯一的名稱,最多可包含 256 個英數字元。名稱可以包含連字號,但不能包含空格。
-
選用:新增參數。
參數是在您的範本中定義的,可協助您管理和組織資源。
-
選擇 下一步。
-
在 Review and deploy (檢閱和部署) 頁面上,檢閱所有資訊。
您可以選擇 Edit (編輯) 來編輯範本詳細資訊和一致性套件詳細資訊。
-
選擇 Deploy conformance pack (部署一致性套件)。
AWS Config 會在一致性套件頁面上顯示具有適當狀態的一致性套件。
如果一致性套件部署失敗,請檢查您的許可,確認您已完成先決條件步驟,然後再試一次。或者您可以聯絡 AWS 支援。
若要部署 conformance pack using sample template with remediations (使用具有修補之範例範本的一致性套件),請先參閱步驟 2:搭配修補使用合規套件的先決條件,然後使用上述程序。
若要部署具有一或多個 AWS Config 規則的一致性套件,請參閱 步驟 2:搭配一或多個 AWS Config 規則使用合規套件的先決條件。
- Deploy Conformance Packs (AWS CLI)
-
-
開啟命令提示或終端機視窗。
-
輸入下列其中一個命令來部署名為 的一致性套件
MyConformancePack
。範本來源可以是 Amazon S3 URI、您上傳的範本,或 AWS Systems Manager 文件 (SSM 文件)。Amazon S3 URI
aws configservice put-conformance-pack --conformance-pack-name MyConformancePack --template-s3-uri "s3://
amzn-s3-demo-bucket
/templateName
.yaml" --delivery-s3-bucketamzn-s3-demo-bucket
YAML 來自您本機目錄的 範本
aws configservice put-conformance-pack --conformance-pack-name MyConformancePack --template-body
template body
AWS Systems Manager 文件 (Systems Manager 文件)
aws configservice put-conformance-pack --conformance-pack-name MyConformancePack --template-ssm-document-details DocumentName=
SSMDocumentName
,DocumentVersion=SSMDocumentVersion
--delivery-s3-bucketamzn-s3-demo-bucket
-
按 Enter 以執行指令。
您應該會看到類似下列的輸出。
{ "conformancePackArn": "arn:aws:config:us-west-2:
AccountID
:conformance-pack/MyConformancePack1/conformance-pack-ID
" }
注意
如需建立一致性套件YAML範本的詳細資訊,請參閱自訂一致性套件。
-