部署 的一致性套件 AWS Config - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

部署 的一致性套件 AWS Config

您可以使用 AWS Config 主控台或 AWS CLI 部署一致性套件。

Deploy Conformance Packs (Console)

Conformance packs (一致性套件) 頁面上,您可以為區域中的帳戶部署一致性套件。您也可以編輯和刪除已部署的一致性套件。

您可以使用 AWS Config 範例範本或您自己的自訂範本來部署一致性套件。如需如何建立個人化一致性套件的指示,請參閱《自訂一致性套件》。

  1. 登入 AWS Management Console 並在 開啟 AWS Config 主控台https://console.aws.amazon.com/config/

  2. 瀏覽至 Conformance packs (一致性套件) 頁面,然後選擇 Deploy conformance pack (部署一致性套件)

  3. Specify template (指定範本) 頁面上,選擇範例範本或使用現有範本。如需詳細資訊,請參閱《一致性套件範例範本》。

    • 如果您選擇 使用範例範本,請從範例範本下拉式清單中選取 範例範本

      如需每個範本的內容的相關資訊,請參閱一致性套件範例範本。

    • 如果您選擇 Template is ready (範本已就緒),請指定範本來源。它可以是 Amazon S3 URI、 AWS Systems Manager 文件 (SSM 文件) 或您上傳的範本。

      如果您的範本超過 50 KB,請將其上傳到 S3 儲存貯體,並選取該 S3 儲存貯體位置。例如:s3://bucketname/prefix

      重要

      如果您根據自訂一致性套件從頭建立一致性套件YAML檔案,請選擇範本。

  4. 選擇 Next (下一步)

  5. 指定一致性套件詳細資訊頁面上,輸入一致性套件的名稱。

    一致性套件名稱必須是唯一的名稱,最多可包含 256 個英數字元。名稱可以包含連字號,但不能包含空格。

  6. 選用:新增參數。

    參數是在您的範本中定義的,可協助您管理和組織資源。

  7. 選擇 下一步

  8. Review and deploy (檢閱和部署) 頁面上,檢閱所有資訊。

    您可以選擇 Edit (編輯) 來編輯範本詳細資訊和一致性套件詳細資訊。

  9. 選擇 Deploy conformance pack (部署一致性套件)

    AWS Config 會在一致性套件頁面上顯示具有適當狀態的一致性套件。

    如果一致性套件部署失敗,請檢查您的許可,確認您已完成先決條件步驟,然後再試一次。或者您可以聯絡 AWS 支援。

若要部署 conformance pack using sample template with remediations (使用具有修補之範例範本的一致性套件),請先參閱步驟 2:搭配修補使用合規套件的先決條件,然後使用上述程序。

若要部署具有一或多個 AWS Config 規則的一致性套件,請參閱 步驟 2:搭配一或多個 AWS Config 規則使用合規套件的先決條件

Deploy Conformance Packs (AWS CLI)
  1. 開啟命令提示或終端機視窗。

  2. 輸入下列其中一個命令來部署名為 的一致性套件MyConformancePack。範本來源可以是 Amazon S3 URI、您上傳的範本,或 AWS Systems Manager 文件 (SSM 文件)。

    Amazon S3 URI

    aws configservice put-conformance-pack --conformance-pack-name MyConformancePack --template-s3-uri "s3://amzn-s3-demo-bucket/templateName.yaml" --delivery-s3-bucket amzn-s3-demo-bucket

    YAML 來自您本機目錄的 範本

    aws configservice put-conformance-pack --conformance-pack-name MyConformancePack --template-body template body

    AWS Systems Manager 文件 (Systems Manager 文件)

    aws configservice put-conformance-pack --conformance-pack-name MyConformancePack --template-ssm-document-details DocumentName=SSMDocumentName,DocumentVersion=SSMDocumentVersion --delivery-s3-bucket amzn-s3-demo-bucket
  3. 按 Enter 以執行指令。

    您應該會看到類似下列的輸出。

    { "conformancePackArn": "arn:aws:config:us-west-2:AccountID:conformance-pack/MyConformancePack1/conformance-pack-ID" }
注意

如需建立一致性套件YAML範本的詳細資訊,請參閱自訂一致性套件