AWS Config 是一项完全托管型服务,可为您提供 AWS 资源库存、配置历史记录和配置更改通知,以增强安全性和方便管理。Config Rules 支持您创建规则,以自动检查 AWS Config 记录的 AWS 资源的配置。

借助 AWS Config,您可以找到现有和已删除的 AWS 资源,根据规则确定整体合规性,并能随时深入了解某一资源的配置详细信息。这些功能提供了合规性审计、安全分析、资源更改跟踪和故障排除。

开始免费使用 AWS

创建免费账户

获得 12 个月的 AWS 免费套餐,同时享受 AWS 的基本支持功能,包括全年全天候无休客户服务、支持论坛及更多。


配置可见性

对于您的 AWS 资源的所有配置属性以及 EC2 实例中的软件配置,您可以持续查看其更新后的详细信息。我们会通过 Amazon Simple Notification Service (SNS) 通知您更新后的配置以及较之原有状态的具体更改,而且您能够以编程方式处理这些通知。

持续评估

AWS Config Rules 支持您评估 AWS 资源配置对组织策略和准则的整体合规性。无需为了查看 AWS 资源的状态而启动合规性扫描。您可以选择每当 AWS 资源发生变更时或定期评估规则。您可以使用 Amazon SNS 获得关于规则合规性变更的通知。

入门简单

您只需在 AWS 管理控制台中单击几下,即可启用 AWS Config 并开始使用 Config Rules。AWS Config 将发现您的 AWS 资源并开始记录配置更改。您可以使用由 AWS 管理的预建模板来创建基本规则并评估合规性。您也可以使用 AWS 管理控制台、CLI 或 SDK 查看有关资源配置、规则状态和合规性的信息。

100x100_benefit_Dashboard

AWS Config Rules 为您提供了一个包含列表、图表和图形的可视化仪表板,可帮助您快速发现非合规资源并采取相应措施。IT 管理员、安全专家、开发人员、操作员可以看到合规性的共享视图。对于遵循已建立的行业标准的企业或组织,Config Rules 有助于确保合规性。

规则可以配置和自定义

您可以配置由 AWS 管理的预建规则以满足监管标准,也可以创建您自己的自定义规则以编纂内部实践和准则。您可以使用所提供的多个示例在 AWS Lambda 中创建自定义规则。

合作伙伴解决方案生态系统

我们的 AWS 合作伙伴网络 (APN) 有大量合作伙伴可供您选择。他们可提供与 AWS Config 和 Config Rules 集成的解决方案,以便您发现资源、管理变更以及提高合规性或安全性。


AWS Config 不仅会发现您账户中的资源、记录其当前配置并捕获对这些配置所做的任何更改,Config 还会保留已删除资源的详细配置信息。所有资源及其配置属性的完全快照在您的账户中提供完整的资源库。

在您创建、更新或删除资源时,AWS Config 会将这些配置更改流式传输到 Amazon Simple Notification Service (SNS),而该服务会通知您所有配置更改。AWS Config 可表示资源之间的关系,从而使您能够评估一个资源的更改可能会对其他资源造成什么样的影响。

借助 AWS Config 和 Config Rules,您可以随时查看资源的配置,并根据您能够定义的规则评估相关配置更改,从而帮助评估对内部策略和监管标准的合规性。

使用 AWS Config,您可以查明资源的最近配置更改,从而快速故障排除操作问题。

适当配置的资源可加强您的安全状态。AWS Config 提供的数据可使您持续监控您的资源配置情况,并评估这些配置是否具有潜在的安全弱点。在一次潜在的安全事件后,AWS Config 可使您在过去的任何单点检查资源的配置。