Historial de documentos - AWS Config

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Historial de documentos

En la siguiente tabla se describen los cambios importantes en la documentación de AWS Config. Para recibir notificaciones sobre los cambios en esta documentación, puede suscribirse a una fuente RSS.

  • Versión de la API: 2014-11-12

  • Última actualización de la documentación: 17 de junio de 2025

CambioDescripciónFecha

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon Bedrock. Para obtener más información, consulte Tipos de recursos compatibles.

17 de junio de 2025

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

13 de junio de 2025

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Bedrock. Para más información, consulte Políticas administradas de AWS para AWS Config.

27 de mayo de 2025

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon App Integrations, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Inspector, Amazon Macie, Amazon Route 53 Profiles, OpenSearch Amazon Serverless, Amazon Simple Storage Service (Amazon AWS Security Hub S3) y Amazon AI. SageMaker Para obtener más información, consulte Tipos de recursos admitidos.

30 de abril de 2025

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config admite la siguiente regla administrada: redshift-serverless-default-db-name-check

22 de abril de 2025

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config admite la siguiente regla administrada: redshift-serverless-default-admin-check

17 de abril de 2025

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Bedrock Intercambio de datos de AWS B2B,,, AWS Database Migration Service (AWS DMS) AWS Clean Rooms AWS CodeConnections, Amazon CloudWatch Logs AWS Direct Connect, Amazon Macie, Amazon Managed Blockchain, Amazon Q Business, Route 53 Profiles, Amazon Simple Storage Service (Amazon S3) Simple Storage Service (Amazon S3), SageMaker Amazon AI AWS Security Hub y Contacts y. Administrador de incidentes de AWS Systems Manager Administrador de incidentes de AWS Systems Manager AWS Systems Manager Para más información, consulte Políticas administradas de AWS para AWS Config.

8 de abril de 2025

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

1 de abril de 2025

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

22 de marzo de 2025

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

19 de marzo de 2025

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

18 de marzo de 2025

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config admite las siguientes reglas administradas: ec2- -ami instance-launched-with-allowed

11 de marzo de 2025

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

7 de marzo de 2025

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Elastic Compute Cloud (Amazon EC2). Para más información, consulte Políticas administradas de AWS para AWS Config.

4 de marzo de 2025

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

8 de febrero de 2025

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon Simple Storage Service (Amazon S3). Para obtener más información, consulte Tipos de recursos admitidos.

6 de febrero de 2025

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon Simple Storage Service (Amazon S3). Para obtener más información, consulte Tipos de recursos admitidos.

29 de enero de 2025

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Comprehend AWS Clean Rooms, Amazon Elastic Compute Cloud (Amazon EC2), AWS HealthOmics Amazon Simple Storage Service (Amazon S3) y Amazon Simple Email Service (Amazon SES). Para más información, consulte Políticas administradas de AWS para AWS Config.

16 de enero de 2025

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

9 de enero de 2025

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de recursos de Amazon Elastic Compute Cloud (Amazon EC2). Para obtener más información, consulte Tipos de recursos admitidos.

9 de enero de 2025

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

8 de enero de 2025

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de recursos de Amazon Elastic Compute Cloud (Amazon EC2) AWS Elemental MediaConnect, Amazon Cognito y Amazon OpenSearch Service. Para obtener más información, consulte Tipos de recursos admitidos.

19 de diciembre de 2024

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política ahora otorga permisos adicionales para AWS Organizations. Para más información, consulte Políticas administradas de AWS para AWS Config.

18 de diciembre de 2024

AWS Config admite grabadores de configuración vinculados a servicios

Con esta versión, es AWS Config compatible con los grabadores de configuración vinculados a servicios. Usted habilita un grabador de configuración vinculado a un servicio en el servicio compatible o mediante el AWS CLI, y el grabador graba los tipos de recursos necesarios para el servicio vinculado en su nombre. Puede ver los detalles de un grabador de configuración vinculado a un servicio mediante la consola o. AWS Config AWS CLI Para obtener más información, consulte Trabajar con la grabadora de configuración.

27 de noviembre de 2024

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

12 de noviembre de 2024

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Connect AWS AppConfig AWS CloudTrail, Amazon, Amazon DevOps Guru DataZone, Identity Store,, AWS Glue, Amazon Interactive Video Service (Amazon IVS) AWS IoT FleetWise AWS IoT Wireless, Amazon Logs, Amazon Observability Access AWS Payment Cryptography Manager, CloudWatch Amazon Relational Database Service ( CloudWatch Amazon RDS), Amazon Rekognition, Amazon Simple Storage Service (Simple Storage (S3), Amazon Scheduler y Amazon VPC Lattice. AWS IoT EventBridge AWS Systems Manager Para más información, consulte Políticas administradas de AWS para AWS Config.

8 de noviembre de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config admite la siguiente regla administrada: cognito-user-pool-advanced-security-enabled

6 de noviembre de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

21 de octubre de 2024

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

23 de septiembre de 2024

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon OpenSearch Service Severless, Amazon AppStream,, AWS Backup, AWS CloudTrail AWS Glue, EC2 Image Builder AWS IoT, Amazon Interactive Video Service (Amazon IVS), AWS Elemental MediaConnect AWS Elemental MediaTailor, AWS HealthOmics y Amazon Scheduler. EventBridge Para más información, consulte Políticas administradas de AWS para AWS Config.

16 de septiembre de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

3 de septiembre de 2024

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

27 de agosto de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

22 de julio de 2024

Actualización de seguridad de IAM

Ahora, las políticas AWSConfigServiceRolePolicy y AWS_ConfigRole otorgan permisos adicionales para Amazon Elastic File System (Amazon EFS), Amazon Redshift y AWS Systems Manager para SAP. Para más información, consulte Políticas administradas de AWS para AWS Config.

17 de junio de 2024

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

8 de mayo de 2024

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con la siguiente regla administrada: iam-external-access-analyzer-enabled

2 de mayo de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

26 de abril de 2024

AWS Config simplifica el análisis de uso con Amazon CloudWatch

Con esta versión, las CloudWatch métricas de Amazon para monitorear el uso de AWS Config datos solo mostrarán el uso facturable. Esto significa que el uso no facturable ya no se mostrará ni en CloudWatch las estadísticas de Amazon emitidas ni en la AWS Config AWS Config consola. Esto te permite validar la AWS Config configuración y el uso mediante CloudWatch las métricas de Amazon y correlacionar el uso facturable con los costes asociados. Para obtener más información, consulte AWS Config Usage and Success Metrics.

26 de abril de 2024

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config admite la siguiente regla administrada: iam-server-certificate-expiration-check

23 de abril de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

17 de abril de 2024

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

16 de abril de 2024

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con la siguiente regla gestionada: efs-mount-target-public-accessible

20 de marzo de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

26 de febrero de 2024

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales a Amazon Managed Service para Prometheus, CloudWatch Amazon, Amazon Cognito, Amazon, ElastiCache Amazon, (IAM), AWS Identity and Access Management ,, FSx AWS Glue Amazon Redshift Serverless AWS Lambda AWS RAM, Amazon AI y Amazon Simple Notification Service ( SageMaker Amazon SNS). Para más información, consulte Políticas administradas de AWS para AWS Config.

22 de febrero de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config admite la siguiente regla administrada: s3- bucket-cross-region-replication -enabled

12 de febrero de 2024

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de AWS AppConfig recursos Amazon CloudWatch Evidently AWS Identity and Access Management (IAM), Amazon MemoryDB (MemoryDB), Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Redshift y otros tipos de recursos. AWS Transfer Family Para obtener más información, consulte Tipos de recursos admitidos.

6 de febrero de 2024

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config admite la siguiente regla administrada: macie-auto-sensitive-data-discovery-check

29 de enero de 2024

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos Amazon AppStream, AWS Key Management Service (AWS KMS), Amazon Relational Database Service (Amazon RDS), Amazon Cognito, Amazon Elastic Compute Cloud (Amazon) EC2, Image EC2 Builder, Amazon AWS Ground Station AWS Mainframe Modernization, QuickSight Amazon Redshift y tipos de recursos. AWS Systems Manager Para obtener más información, consulte Tipos de recursos admitidos.

3 de enero de 2024

Los límites de servicio aumentan según el número máximo de AWS Config reglas por región y cuenta

Con esta versión, AWS Config admite 1000 AWS Config reglas por AWS región y cuenta. Este aumento se aplica al total de todas las reglas implementadas, incluidas las reglas AWS Config administradas, las reglas AWS Config personalizadas, los paquetes de AWS Config conformidad, AWS Security Hub los controles, AWS Firewall Manager las políticas y los planes de AWS Backup respaldo por región y cuenta. Para obtener más información, consulte Service Limits.

19 de diciembre de 2023

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

19 de diciembre de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para AWS AppConfig Amazon Managed Service for Prometheus AWS Database Migration Service ,AWS DMS(), () IAM, Amazon Managed Streaming for Apache Kafka AWS Identity and Access Management(Amazon MSK) AWS Organizations, Amazon Logs y CloudWatch Amazon Simple Storage Service (Amazon S3). Para más información, consulte Políticas administradas de AWS para AWS Config.

5 de diciembre de 2023

Versión preliminar: procesador de consultas en lenguaje natural para consultas avanzadas

Con esta versión, puede utilizar el procesador de consultas en lenguaje natural para consultas avanzadas, que utiliza capacidades de inteligencia artificial generativa (IA generativa) que le permiten hacer preguntas en un lenguaje sencillo y convertirlas en un formato de ready-to-use consulta. Con el procesador de consultas en lenguaje natural, puede realizar consultas en su organización Cuenta de AWS o en toda la organización AWS . Para obtener más información, consulte Procesador de consultas en lenguaje natural para consultas avanzadas.

26 de noviembre de 2023

Registro periódico

Con esta versión, AWS Config admite la grabación periódica. El registro periódico le permite capturar los cambios de configuración más recientes de sus recursos durante un período de tiempo fijo. Ahora puede establecer la frecuencia predeterminada del registrador de configuración en Diaria, lo que le permitirá recibir un elemento de configuración (CI) que represente el estado más reciente de sus recursos durante las últimas 24 horas, solo si es diferente del CI anterior registrado. La AWS Config consola también presenta una nueva experiencia de estrategia de grabación, en la que también se puede anular la frecuencia de grabación para tipos de recursos específicos o excluir tipos de recursos específicos de la grabación. Esto puede ayudar a que la configuración se adapte a sus requisitos detallados.

Se añaden los siguientes tipos de datos:

Se han actualizado los siguientes tipos de datos:

Se han actualizado las siguientes páginas de la guía para desarrolladores:

26 de noviembre de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Cognito, Amazon Connect, Amazon EMR,, Amazon MemoryDB AWS Ground Station, AWS Mainframe Modernization Amazon, Amazon QuickSight Relational Database Service (Amazon RDS), Amazon Redshift, Amazon Route 53 y. AWS Organizations AWS Service Catalog AWS Transfer Family

Las políticas AWSConfigServiceRolePolicy y AWS_ConfigRole ahora también añaden identificadores de seguridad (SID) para AWSConfigServiceRolePolicyStatementID, AWSConfigSLRLogStatementID, AWSConfigSLRLogEventStatementID, AWSConfigSLRApiGatewayStatementID, y la política de AWSConfigServiceRolePolicy.

Para más información, consulte Políticas administradas de AWS para AWS Config.

17 de noviembre de 2023

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

9 de noviembre de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos AWS Identity and Access Management (IAM), AWS Network Manager, AWS Private Certificate Authority (AWS Private CA), Amazon Connect AWS App Mesh, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Elastic Container Service (Amazon ECS) AWS IoT, AWS IoT TwinMaker, Amazon Managed Streaming for Apache Kafka Connect (Amazon MSK AWS Lambda Connect) y tipos de recursos. Explorador de recursos de AWS Para obtener más información, consulte Tipos de recursos admitidos.

3 de noviembre de 2023

AWS Config admite nuevos paquetes de conformidad

Con esta versión, se AWS Config actualiza el siguiente paquete de conformidad: Mejores prácticas operativas para el BNM T RMi

26 de octubre de 2023

Paneles de cumplimiento e inventario para agregadores

Con esta versión, AWS Config agrega una página de panel de cumplimiento y una página de panel de inventario a la vista agregada de la AWS Config consola.

En la página del panel de cumplimiento, puede ver paneles automatizados con widgets que resumen la información sobre el cumplimiento de los recursos en su agregador, como los 10 principales tipos de recursos por recursos no conformes, los 10 principales paquetes de conformidad de nivel de cuenta por normas no conformes, etc.

En la página del panel de inventario, puede ver paneles automatizados con widgets que resumen la información sobre los datos de configuración de los recursos en su agregador, como los 10 principales tipos de recursos por recuento de recursos, las 10 principales cuentas por recuento de recursos, etc.

Para obtener información sobre los gráficos, consulte Panel de cumplimiento y Panel de inventario.

23 de octubre de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Connect AWS Private CA AWS App Mesh, Amazon Elastic Container Service (Amazon ECS), Amazon Evidentemente, CloudWatch Amazon Managed Grafana, Amazon, GuardDuty Amazon AWS IoT Inspector AWS IoT TwinMaker,, Amazon Managed Streaming for Apache Kafka (Amazon AWS Lambda MSK AWS Network Manager) AWS Organizations,, y Amazon AI. SageMaker Para más información, consulte Políticas administradas de AWS para AWS Config.

4 de octubre de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos AWS IoT AWS IoT TwinMaker tipos de AWS IoT Wireless recursos Amazon Personalize Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon SageMaker AI, AWS CodeBuild Amazon y Amazon AppStream Inspector. Para obtener más información, consulte Tipos de recursos admitidos.

4 de octubre de 2023

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

21 de septiembre de 2023

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config actualiza los siguientes paquetes de conformidad:

8 de septiembre de 2023

Actualización de seguridad de IAM

Ahora, la política AWSConfigServiceRolePolicy elimina los permisos para AWS Systems Manager (Systems Manager). Para más información, consulte Políticas administradas de AWS para AWS Config.

6 de septiembre de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon CodeGuru Profiler AWS Elemental MediaConnect AWS Transfer Family,,, Amazon Managed Service for Prometheus AWS Batch y AWS Cloud Map. Amazon Route 53 Resolver Para obtener más información, consulte Tipos de recursos admitidos.

6 de septiembre de 2023

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

10 de agosto de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos Amazon AWS Amplify AppIntegrations, Amazon Athena AWS App Mesh, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Evidentemente, Amazon Forecast,,, AWS IoT Greengrass Version 2 AWS Ground Station AWS Elemental MediaConvert, AWS Elemental MediaTailor Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Personalize, Amazon Pinpoint y tipos de recursos. AWS Resilience Hub Para obtener más información, consulte Tipos de recursos admitidos.

3 de agosto de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Managed Workflows for AWS App Mesh, Amazon AppStream 2.0 AWS CloudFormation, Amazon CloudFront AWS CodeArtifact, Amazon Connect AWS CodeBuild, Amazon AWS Glue, AWS Identity and Access Management (IAM) GuardDuty, Amazon Inspector,, AWS IoT AWS IoT TwinMaker AWS IoT Wireless, Amazon Managed Streaming for Apache Kafka, Amazon Macie AWS Elemental MediaConnect,,,, Amazon Route 53 AWS Network Manager AWS Organizations Explorador de recursos de AWS, Amazon Simple Storage Service (Amazon S3), Amazon Simple Notification Service (Amazon SNS) y Amazon EC2 Systems Manager (SSM). Para más información, consulte Políticas administradas de AWS para AWS Config.

28 de julio de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon Kinesis, Amazon Elastic Compute Cloud (Amazon EC2), Amazon Pinpoint, Amazon Simple Storage Service (Amazon S3), Amazon Virtual Private Cloud (Amazon VPC), Amazon Kendra, AWS AppConfig Amazon AWS CloudFormation AWS App Mesh Connect AWS App Runner,,,, y (). AWS Database Migration Service AWS DMS Para obtener más información, consulte Tipos de recursos admitidos.

10 de julio de 2023

Los límites de servicio aumentan para los paquetes de conformidad de la organización

Con esta versión, AWS Config admite 350 AWS Config reglas por región y cuenta en todos los paquetes de conformidad y 350 reglas organizativas por organización. AWS Config Para obtener más información, consulte Service Limits.

13 de junio de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales a Amazon Managed Workflows for AWS Amplify, Amazon Connect AWS App Mesh, Amazon Managed Service for Prometheus, Amazon Athena,,,, Amazon, Amazon AWS Directory Service DynamoDB AWS Batch AWS CloudFormation AWS CloudTrail AWS CodeArtifact, Amazon Elastic Compute Cloud (Amazon) CodeGuru, Amazon CloudWatch Evidentemente, Amazon Forecast EC2,,,, (IAM), Amazon Managed Streaming for Apache Kafka Apache (Amazon MSK) AWS IoT Greengrass AWS Ground Station AWS Identity and Access Management , Amazon Lightsail, Amazon Logs, AWS Organizations CloudWatch AWS Elemental MediaConnect AWS Elemental MediaTailor, Amazon Pinpoint, Amazon Virtual Private Cloud (Amazon VPC), Amazon Personalize, Amazon QuickSight, AWS Migration Hub Refactor Spaces Amazon Simple Storage Service (Amazon S3), Amazon AI y. SageMaker AWS Transfer Family Para más información, consulte Políticas administradas de AWS para AWS Config.

13 de junio de 2023

AWS Config Exclusiones de registro por tipo de recurso

Con esta versión, puede AWS Config excluir tipos específicos de AWS recursos del seguimiento del inventario y la supervisión del cumplimiento y, al mismo tiempo, realizar un seguimiento de todos los demás tipos de recursos compatibles disponibles actualmente AWS Config, incluidos los que se añadirán en el futuro. Puede usar esta característica para concentrarse en los recursos críticos que están sujetos a los estándares de cumplimiento y gobernanza.

Las actualizaciones de la API para la grabadora de configuración y el grupo de grabación son compatibles con versiones anteriores, lo que significa que funcionan con versiones anteriores de la PutConfigurationRecorderAPI. Puede seguir gestionando los tipos de recursos que se registran exactamente de la misma forma que antes, sin necesidad de utilizar los actualizados o los nuevos APIs.

Se añaden los siguientes tipos de datos:

Se han actualizado los siguientes tipos de datos:

Se ha actualizado la siguiente página de la guía para desarrolladores:

9 de junio de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración del nuevo Amazon Elastic Container Service (Amazon ECS), Amazon Keyspaces (para Apache Cassandra) (Amazon Keyspaces),,,, Amazon AppStream 2.0 AWS Signer AWS Amplify, AWS App Mesh Amazon Elastic Compute Cloud ( AWS App Runner Amazon), AWS CodeArtifact Amazon Evidentemente, EC2 Amazon Forecast, ( AWS Identity and Access Management IAM) CloudWatch , Amazon Pinpoint, Amazon Tipos de recursos de IA, Amazon Data Firehose SageMaker . AWS Transfer Family Para obtener más información, consulte Tipos de recursos admitidos.

5 de junio de 2023

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

10 de mayo de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos Amazon Route 53 Resolver, Amazon Elastic Compute Cloud (Amazon EC2) AWS Network Manager, AWS IoT Wireless AWS Device Farm AWS Ground Station,, AppFlow, Amazon, Amazon Redshift, Amazon Pinpoint AWS IoT,, AWS AppConfig Image EC2 Builder, Amazon, Amazon SageMaker Runtime CloudWatch AWS Panorama, Amazon ECR y otros tipos de recursos. AWS Audit Manager Para obtener más información, consulte Tipos de recursos admitidos.

5 de mayo de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración enAWS::NetworkFirewall::TLSInspectionConfiguration. Para obtener más información, consulte Tipos de recursos admitidos.

1 de mayo de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Managed Workflows para AWS Amplify AWS App Mesh, AWS App Runner, Amazon CloudFront AWS CodeArtifact, Amazon Elastic Compute Cloud, Amazon Kendra, Amazon Macie, Amazon Route 53, SageMaker Amazon AWS Transfer Family AI, Amazon AWS Migration Hub Pinpoint AWS , Resilience Hub, Amazon CloudWatch, AWS Directory Service y. AWS WAF Para más información, consulte Políticas administradas de AWS para AWS Config.

13 de abril de 2023

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

10 de abril de 2023

Los límites de servicio aumentan para los paquetes de conformidad de la organización

Con esta versión, AWS Config admite 350 AWS Config reglas por cuenta en todos los paquetes de conformidad de la organización. Para obtener más información, consulte Service Limits.

3 de abril de 2023

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

3 de abril de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos Amazon AppStream 2.0, AWS Auto Scaling, Amazon Connect, Amazon Elastic Compute Cloud, Amazon EventBridge HealthLake, Kinesis video stream, Lookout for Vision AWS IoT TwinMaker, Network Manager, Amazon Pinpoint, Amazon Application Recovery Controller (ARC) y tipos de recursos. AWS RoboMaker Para obtener más información, consulte Tipos de recursos admitidos.

3 de abril de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Managed Workflows for Amazon AppFlow AWS App Runner, Amazon AppStream 2.0, Amazon, Amazon AWS CloudFormation, Amazon CloudFront, CloudWatch, AWS CodeArtifact AWS CodeCommit AWS Device Farm, Amazon Elastic Compute Cloud (Amazon EC2), Amazon CloudWatch Evidentemente, Amazon Forecast, AWS Ground Station, AWS Identity and Access Management (IAM), Amazon MemoryDB, AWS IoT Amazon Pinpoint, Amazon AWS Network Manager Relational AWS Panorama Database Service (Amazon RDS), Amazon Redshift Redshift y Amazon AI. SageMaker Para más información, consulte Políticas administradas de AWS para AWS Config.

30 de marzo de 2023

Actualización de seguridad de IAM

Ahora, la política de AWSConfigServiceRolePolicy y la política de AWS_ConfigRole otorgan permisos adicionales a AWS Audit Manager. Para más información, consulte Políticas administradas de AWS para AWS Config.

3 de marzo de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de recursos de Amazon AWS Elemental MediaPackage EventBridge AWS IoT,, (Amazon Simple Storage Service (Amazon S3), Amazon Elastic Compute Cloud (Amazon), EC2 Amazon Lookout for Metrics, Amazon Lex AWS Budgets, AWS Device Farm, CodeGuru Amazon Amazon Route 53 Resolver Reviewer y otros tipos de recursos. AWS RoboMaker Para obtener más información, consulte Tipos de recursos admitidos.

2 de marzo de 2023

Actualización de seguridad de IAM

AWS Config ahora realiza un seguimiento de los cambios en la AWSConfigMultiAccountSetupPolicy política. Para más información, consulte Políticas administradas de AWS para AWS Config.

27 de febrero de 2023

AWS Config Cobertura de recursos por región y disponibilidad

Con esta versión, AWS Config proporciona información sobre la región para cada tipo de recurso compatible. Para obtener información sobre los tipos de recursos admitidos en determinadas regiones, consulte Cobertura de recursos según la disponibilidad por región.

20 de febrero de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos Amazon Interactive Video Service (Amazon IVS), Amazon Simple Storage Service (Amazon AWS Glue S3), Amazon Elastic Kubernetes Service (Amazon EKS), Amazon AWS IoT Relational Database Service (Amazon RDS) y Managed Service for Apache Flat Tipos de recursos de enlace. Para obtener más información, consulte Tipos de recursos admitidos.

7 de febrero de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Managed Workflows para Apache Airflow, Amazon AppStream 2.0 AWS IoT, Amazon CodeGuru Reviewer AWS HealthLake, Amazon Kinesis Video Streams, Amazon Application Recovery Controller (ARC) AWS Device Farm, Amazon Elastic Compute Cloud (Amazon), EC2 Amazon Pinpoint (IAM) AWS Identity and Access Management , Amazon y Amazon GuardDuty Logs. CloudWatch Para más información, consulte Políticas administradas de AWS para AWS Config.

1 de febrero de 2023

Actualización de seguridad de IAM

Como práctica recomendada de seguridad, ahora la política de ConfigConformsServiceRolePolicy elimina los permisos amplios en el nivel de los recursos para config:DescribeConfigRules. Para más información, consulte Políticas administradas de AWS para AWS Config.

12 de enero de 2023

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Managed Service for Prometheus AWS Audit Manager,,,AWS DMS() AWS Device Farm, AWS Database Migration Service , Amazon Elastic Compute Cloud (Amazon) AWS Glue,, EC2 Amazon Lightsail,, AWS IoT Amazon, AWS Elemental MediaPackage, AWS Network Manager Amazon Application Recovery Controller (ARC) QuickSight AWS Resource Access Manager, Amazon Simple Storage Service (Amazon S3) y Amazon Timestream. AWS Directory Service Para más información, consulte Políticas administradas de AWS para AWS Config.

10 de enero de 2023

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos Amazon MQ,, AWS AppConfig, AWS Cloud9 Amazon EventBridge Schemas, Amazon Fraud Detector,, Amazon AWS IoT Analytics Lightsail AWS IoT, AWS Elemental MediaPackage (MediaPackage), Amazon Application Recovery Controller (ARC) y tipos de recursos. AWS Resilience Hub AWS Transfer Family Para obtener más información, consulte Tipos de recursos admitidos.

5 de enero de 2023

AWS Config regule la cobertura de los recursos

En esta versión, AWS Config muestra la cobertura de los tipos de recursos para un mayor número de reglas AWS Config administradas.

21 de diciembre de 2022

AWS Config capacidad de detección de reglas

En esta versión, AWS Config admite páginas para la lista de reglas AWS Config administradas por modo de evaluación, la lista de reglas AWS Config administradas por tipo de activación y la lista de reglas AWS Config administradas por región de disponibilidad.

21 de diciembre de 2022

AWS Config es compatible con los nuevos paquetes de conformidad

Con esta versión, AWS Config actualiza los siguientes paquetes de conformidad:

19 de diciembre de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

9 de diciembre de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon CloudWatch RUM GuardDuty, Amazon, Amazon, Amazon Simple Email Service (Amazon SES) AWS Backup AWS DataSync,, AWS Fault Injection Service y AWS FIS(). EventBridge Para obtener más información, consulte Tipos de recursos admitidos.

9 de diciembre de 2022

AWS Config Cumplimiento proactivo

Con esta versión, AWS Config permite comprobar de forma proactiva el cumplimiento de AWS Config las normas antes del aprovisionamiento de recursos. Esto le permite evaluar los ajustes de configuración de sus recursos antes de crearlos o cargarlos. Úselo AWS Config para realizar un seguimiento de los cambios de configuración realizados en sus recursos, ya sea antes o después del aprovisionamiento, y comprobar si los recursos coinciden con las configuraciones deseadas.

Se añaden los siguientes tipos de datos:

Se han actualizado los siguientes tipos de datos:

Se han actualizado las siguientes páginas de la guía para desarrolladores:

28 de noviembre de 2022

La detección de desviaciones como elemento de configuración (CI) del registrador AWS Config de configuración

Con esta versión, AWS Config realiza un seguimiento de todos los cambios realizados en la grabadora de configuración para indicar si el estado de la grabadora de configuración difiere o se ha desviado de su estado anterior; por ejemplo, si hay actualizaciones en los tipos de recursos que ha habilitado AWS Config para rastrear, si ha detenido o iniciado la grabadora de configuración o si ha eliminado o desinstalado la grabadora de configuración. El tipo de AWS::Config::ConfigurationRecorder recurso es un tipo de recurso del sistema AWS Config y el registro de este tipo de recurso está habilitado de forma predeterminada en todas las regiones compatibles. El registro de este tipo de recurso AWS::Config::ConfigurationRecorder no tiene costo adicional. Para obtener más información, consulte Administración del registrador de configuración.

18 de noviembre de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de AWS Cloud Map recursos AWS IoT Events, EC2 Image Builder AWS DataSync, AWS Glue, Amazon Application Recovery Controller (ARC) y Amazon Elastic Container Registry (Amazon ECR). Para obtener más información, consulte Tipos de recursos admitidos.

8 de noviembre de 2022

Actualización de seguridad de IAM

Ahora, la política de AWSConfigServiceRolePolicy y la política de AWS_ConfigRole otorgan permisos adicionales a AWS CloudFormation. Para más información, consulte Políticas administradas de AWS para AWS Config.

7 de noviembre de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

Se han actualizado los siguientes paquetes de conformidad:

27 de octubre de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para AWS Certificate Manager Amazon Managed Workflows for Apache Airflow, Amazon Keyspaces AWS Amplify, Amazon AWS AppConfig, Amazon Connect, Amazon CloudWatch Elastic Compute Cloud (Amazon) AWS Glue DataBrew, Amazon Elastic Kubernetes Service ( EC2Amazon EKS), Amazon, Amazon Fraud Detector, Amazon, Amazon Servers AWS Fault Injection Service, EventBridge Amazon Location Service, Amazon Location AWS IoT Service, FSx GameLift Amazon Lex Amazon Lex, Amazon Lightsail, Amazon Pinpoint,,, Amazon AWS OpsWorks AWS Panorama AWS Resource Access Manager QuickSight, Amazon Relational Database Service (Amazon RDS), Amazon Rekognition,, Amazon Route 53 AWS RoboMaker, AWS Resource Groups Amazon Simple Storage Service (Amazon S3) y. AWS Cloud Map AWS Security Token Service Para más información, consulte Políticas administradas de AWS para AWS Config.

19 de octubre de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de recursos de Amazon Elastic Compute Cloud (Amazon EC2), Amazon Simple Email Service (Amazon SES) AWS AppConfig AWS DataSync y en los nuevos tipos de recursos. AWS Cloud Map Para obtener más información, consulte Tipos de recursos admitidos.

6 de octubre de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de AWS DataSync recursos GuardDuty AWS AppSync AWS Cloud Map, Amazon SageMaker AI y Amazon. Para obtener más información, consulte Tipos de recursos admitidos.

4 de octubre de 2022

AWS Config admite el nuevo paquete de conformidad

Con esta versión, se AWS Config actualiza el paquete de conformidad con las mejores prácticas operativas para el CSP de SWIFT.

4 de octubre de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

Se han actualizado los siguientes paquetes de conformidad:

30 de septiembre de 2022

Actualización de seguridad de IAM

Ahora, la política de AWSConfigServiceRolePolicy y la política de AWS_ConfigRole otorgan permisos adicionales a AWS Glue. Para más información, consulte Políticas administradas de AWS para AWS Config.

14 de septiembre de 2022

AWS Config admite el nuevo paquete de conformidad

Con esta versión, AWS Config es compatible con el paquete de conformidad con las mejores prácticas operativas para el CSP de SWIFT.

9 de septiembre de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon AppFlow, Amazon CloudWatch RUM CloudWatch, Amazon CloudWatch Synthetics, Amazon Connect Customer Profiles, Amazon Connect Voice ID, Amazon DevOps Guru, Amazon Elastic Compute Cloud (Amazon EC2), Amazon EC2 Auto Scaling, Amazon EMR, Amazon, Amazon Schemas, Amazon Fraud Detector EventBridge, EventBridge Amazon Servers Amazon FinSpace, Amazon Interactive Video Service ( GameLift Amazon IV) Amazon Interactive (Amazon IVS), Amazon Managed Service para Apache Flink, Image Builder EC2 , Amazon Lex, Amazon Lightsail, Amazon Location Service, Amazon Lookout for Equipment, Amazon Lookout for Metrics, Amazon Lookout for Vision, Amazon Managed Blockchain, Amazon MQ, Amazon Nimble QuickSight Pinpoint, StudioAmazon Amazon, Amazon Application Recovery Controller (ARC), Amazon Simple Storage Servicio ( Amazon Route 53 Resolver Amazon S3), Amazon SimpleDB, Amazon Simple Email Service (Amazon SES), Amazon Timestream,,,,,,,, AWS AppConfig AWS AppSync AWS Auto Scaling AWS Backup AWS Budgets AWS Cost Explorer AWS Cloud9 AWS Directory Service AWS DataSync AWS Elemental MediaPackage AWS Glue AWS IoT, AWS IoT Analytics, AWS IoT Events, AWS IoT SiteWise, AWS IoT TwinMaker AWS Lake Formation, AWS License Manager, AWS Resilience Hub, AWS Signer, y AWS Transfer Family. Para más información, consulte Políticas administradas de AWS para AWS Config.

7 de septiembre de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

Se han actualizado los siguientes paquetes de conformidad:

31 de agosto de 2022

Introducción AWS Config y actualizaciones personalizadas del paquete de conformidad

Con esta versión, se AWS Config actualizan las páginas de introducción AWS Config y configuración de la consola e incorpora una página de configuración manual y una página de configuración manual AWS Config conun solo clic. AWS Config también actualiza la página del paquete de conformidad personalizado con un tutorial sobre cómo crear un archivo YAML del paquete de conformidad desde cero.

25 de agosto de 2022

AWS Systems Manager Integración del documento (documento SSM) con los paquetes de conformidad

En esta versión, puede crear una plantilla de paquete de conformidad con un documento SSM. Para obtener más información sobre los documentos SSM, consulte Documentos de AWS Systems Manager en la Guía del usuario de AWS Systems Manager .

Se han actualizado los siguientes tipos de datos:

Se han actualizado las siguientes páginas de la guía para desarrolladores:

24 de agosto de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Simple Email Service (Amazon SES) AWS DataSync, AWS Cloud Map y. Para más información, consulte Políticas administradas de AWS para AWS Config.

22 de agosto de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon Athena, Amazon Detective, Amazon SageMaker AI, AWS Database Migration Service Amazon Route 53, AWS Key Management Service (AWS KMS) AWS Glue,, () y Amazon Simple Email Service (Amazon SES).AWS DMS Para obtener más información, consulte Tipos de recursos admitidos.

16 de agosto de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config actualiza los siguientes paquetes de conformidad:

1 de agosto de 2022

Puntuación de conformidad para los paquetes de conformidad

En esta versión, se AWS Config presenta la puntuación de conformidad de los paquetes de conformidad, que le proporciona una visión general del estado de conformidad de sus paquetes de conformidad. Puede utilizarla para identificar, investigar y comprender el nivel de conformidad de sus paquetes de conformidad. La puntuación de conformidad es el porcentaje del número de combinaciones de reglas y recursos conformes en un paquete de conformidad en comparación con el número total de combinaciones posibles de reglas y recursos en el paquete de conformidad.

Se han actualizado los siguientes tipos de datos:

Se han actualizado las siguientes páginas de la guía para desarrolladores:

26 de julio de 2022

Actualización de seguridad de IAM

La ConfigConformsServiceRolePolicy política ahora otorga permiso para publicar puntos de datos métricos en Amazon CloudWatch. Para más información, consulte Políticas administradas de AWS para AWS Config.

25 de julio de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Elastic Container Service (Amazon ECS), Amazon, Amazon ElastiCache EventBridge, Amazon Managed Service for Apache Flink FSx, Amazon Location Service, Amazon Managed Streaming for Apache Kafka, Amazon, Amazon Rekognition, QuickSight Amazon Simple Storage Service ( AWS RoboMaker Amazon S3) S3), Amazon Simple Email Service (Amazon SES),,,,,,,, (Centro de identidad de IAM AWS Amplify) AWS AppConfig AWS DataSync, AWS AppSync AWS Billing Conductor AWS Firewall Manager AWS Glue AWS IAM Identity Center EC2 Image Builder y Elastic Load Balancing. Para más información, consulte Políticas administradas de AWS para AWS Config.

15 de julio de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de recursos de Amazon Elastic Compute Cloud (Amazon EC2). Para obtener más información, consulte Tipos de recursos admitidos.

8 de julio de 2022

AWS Config admite un nuevo tipo de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de AWS Global Accelerator recursos. Para obtener más información, consulte Tipos de recursos admitidos.

5 de julio de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

1 de julio de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

Se han actualizado los siguientes paquetes de conformidad:

30 de junio de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon SageMaker AI. Para obtener más información, consulte Tipos de recursos admitidos.

29 de junio de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Route 53 WorkSpaces, Amazon AWS Batch, AWS Identity and Access Management Access Analyzer (IAM Access Analyzer), AWS Database Migration Service (AWS DMS) y Elastic AWS Step Functions Load Balancing. Para obtener más información, consulte Tipos de recursos admitidos.

14 de junio de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

13 de junio de 2022

AWS Config Integración con AWS Security Hub

Con esta versión, puede ver los resultados de las evaluaciones de reglas AWS Config gestionadas y personalizadas como hallazgos en AWS Security Hub. Security Hub transforma las evaluaciones de reglas en resultados, que proporcionan más información sobre los recursos afectados, como el nombre de recurso de Amazon (ARN) y la fecha de creación. Estos resultados se pueden ver junto con otros resultados de Security Hub, lo que proporciona una visión general completa de su estrategia de seguridad. Para obtener más información, consulte Envío de evaluaciones de reglas a Security Hub.

7 de junio de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para Amazon Athena, Amazon Detective, Amazon GuardDuty, Amazon Macie, Amazon Simple Email Service (Amazon AWS Glue SES) AWS Resource Access Manager ,,AWS RAM() y. AWS IAM Identity Center Para más información, consulte Políticas administradas de AWS para AWS Config.

31 de mayo de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

31 de mayo de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de AWS Step Functions recursos y SageMaker IA de Amazon. Para obtener más información, consulte Tipos de recursos admitidos.

26 de mayo de 2022

AWS Config admite el nuevo paquete de conformidad

Con esta versión, se AWS Config actualiza el paquete de conformidad con las mejores prácticas operativas para el NERC CIP BCSI.

20 de mayo de 2022

Componentes de una regla AWS Config

En esta versión, se AWS Config presenta una página sobre los componentes de una AWS Config regla. La página analiza la estructura de las definiciones de reglas, los metadatos de las reglas y las mejores prácticas sobre cómo escribir reglas con Python mediante el kit de desarrollo de AWS Config reglas (RDK) y la biblioteca del kit de desarrollo de AWS Config reglas (RDKlib).

9 de mayo de 2022

Los límites de servicio aumentan para los paquetes de conformidad de la organización

Con esta versión, AWS Config admite 180 AWS Config reglas por cuenta en todos los paquetes de conformidad de la organización. Para obtener más información, consulte Service Limits.

6 de mayo de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

29 de abril de 2022

AWS Config actualiza la regla gestionada

Con esta versión, AWS Config es compatible con la regla gestionada resources-protected-by-backuppor el plan s3.

11 de abril de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos adicionales para obtener información sobre todo el almacén de datos de AWS CloudTrail eventos (EDS) o sobre uno específico, obtener información sobre todos o un AWS CloudFormation recurso específico, obtener una lista de un grupo de parámetros o un grupo de subredes de DynamoDB Accelerator (DAX), obtener información AWS Database Migration Service sobre AWS DMS() las tareas de replicación de su cuenta en la región actual a la que se está accediendo y obtener una lista de todas las políticas de un tipo específico. AWS Organizations Para más información, consulte Políticas administradas de AWS para AWS Config.

7 de abril de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

4 de abril de 2022

AWS Config Reglas de política personalizadas

Con esta versión, AWS Config le permite crear reglas de política AWS Config personalizadas utilizando AWS CloudFormation Guard (guard). Guard es un policy-as-code lenguaje que le permite escribir políticas que se apliquen AWS Config sin necesidad de crear funciones Lambda para administrar sus reglas personalizadas. Las reglas escritas con la política de Guard se pueden crear desde la AWS Config consola o mediante la AWS Config regla APIs.

Se han actualizado las siguientes páginas de la guía para desarrolladores:

Se han actualizado los siguientes tipos de datos:

4 de abril de 2022

AWS Config admite un nuevo tipo de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el nuevo tipo de SecurityConfiguration recurso de Amazon EMR. Para obtener más información, consulte Tipos de recursos admitidos.

31 de marzo de 2022

AWS Config actualiza la regla administrada

En esta versión, AWS Config es compatible con la regla gestionada virtualmachine-resources-protected-by-backup-plan.

29 de marzo de 2022

AWS Config Integración con Amazon CloudWatch Metrics

Con esta versión, AWS Config ahora es compatible con el seguimiento de tus métricas de AWS Config uso y éxito con Amazon CloudWatch en la página del AWS Config panel de control. CloudWatch metrics es un servicio de monitoreo que proporciona datos sobre el rendimiento de sus sistemas, incluida la capacidad de buscar, graficar y generar alarmas a partir de las métricas sobre AWS los recursos. Desde el AWS Config panel de control, puede ver qué tráfico está impulsando su AWS Config uso y las métricas clave para detectar los errores que se han producido en su flujo de trabajo.

Se ha actualizado la siguiente página:

29 de marzo de 2022

AWS Config admite un nuevo tipo de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el nuevo tipo de recurso de Amazon GuardDuty Detector. Para obtener más información, consulte Tipos de recursos admitidos.

24 de marzo de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

23 de marzo de 2022

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config actualiza los siguientes paquetes de conformidad:

16 de marzo de 2022

Actualización de seguridad de IAM

Ahora, la política de AWSConfigServiceRolePolicy y la política de AWS_ConfigRole otorgan permisos adicionales a AWS CloudFormation. Para más información, consulte Políticas administradas de AWS para AWS Config.

14 de marzo de 2022

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config actualiza las siguientes reglas administradas:

10 de marzo de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos públicos de Amazon Elastic Container Registry. Para obtener más información, consulte Tipos de recursos admitidos.

4 de marzo de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de recursos de Amazon Elastic Compute Cloud. Para obtener más información, consulte Tipos de recursos admitidos.

28 de febrero de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

25 de febrero de 2022

Registro y supervisión en la actualización AWS Config

Con esta versión, se AWS Config actualiza la página Monitoring AWS Config with Amazon EventBridge Events para reemplazar las referencias a Amazon CloudWatch Events. Amazon EventBridge es la forma preferida de gestionar tus eventos. CloudWatch Events y EventBridge son el mismo servicio y API subyacentes, pero EventBridge ofrecen más funciones. Los cambios que realices en CloudWatch cualquiera de las dos consolas EventBridge aparecerán en cada consola. Para obtener más información, consulte Amazon EventBridge.

24 de febrero de 2022

AWS Página de SDK para AWS Config

En esta versión, se AWS Config presenta una página AWS Config sobre cómo usar un AWS SDK. AWS Los kits de desarrollo de software (SDKs) están disponibles para muchos lenguajes de programación populares. Cada SDK proporciona una API, ejemplos de código y documentación que facilitan a los desarrolladores la creación de aplicaciones en su lenguaje preferido.

24 de febrero de 2022

Actualización de la política de confianza de los roles de IAM de seguridad

Con esta versión, se AWS Config actualiza la declaración de política de confianza de IAM para incluir protecciones de seguridad en la política de confianza que restringen el acceso a la operación AWS Security Token Service (AWS STS). sourceARN and/or sourceAccountId Esto ayuda a garantizar que la política de confianza del rol de IAM acceda a sus recursos solo en nombre de los usuarios y los supuestos esperados.

Se ha actualizado la siguiente página:

18 de febrero de 2022

Cambios en el registro de tipos de recursos globales

AWS Config ahora cambia la forma en que se graban los nuevos tipos de recursos globales en AWS Config Recording. Los tipos de recursos globales son AWS recursos que no requieren que especifique una región en el momento de la creación. Antes de este cambio, podía habilitar el registro de los tipos de recursos globales en todas las regiones compatibles en AWS Config. Tras este cambio, los nuevos tipos de recursos globales incorporados a la AWS Config grabación solo se pueden grabar en la región de origen del servicio en el caso de la partición comercial y AWS GovCloud (EE. UU. y oeste) en el caso de la partición. AWS GovCloud (US) Ahora podrá ver los elementos de configuración de estos nuevos tipos de recursos globales solo en su región de origen y AWS GovCloud (EE. UU. al oeste). Para obtener una lista de las regiones de origen de los tipos de recursos globales incorporados después de febrero de 2022, consulta la tabla de la página Registro de todos los tipos de recursos compatibles.

18 de febrero de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permiso para obtener detalles sobre los entornos de Elastic Beanstalk y una descripción de los ajustes del conjunto de configuraciones de Elastic Beanstalk especificado, obtener un mapa o las versiones de Elasticsearch, describir los grupos de opciones OpenSearch de Amazon RDS disponibles para una base de datos y obtener información sobre una configuración de implementación. CodeDeploy Esta política ahora también otorga permiso para recuperar el contacto alternativo especificado adjunto a una Cuenta de AWS, recuperar información sobre una AWS Organizations política, recuperar una política de repositorio de Amazon ECR, recuperar información sobre una AWS Config regla archivada, recuperar una lista de familias de definiciones de tareas de Amazon ECS, enumerar las unidades organizativas raíz o principal (OUs) de la OU o cuenta secundaria especificada y enumerar las políticas que se adjuntan a la raíz, unidad organizativa o cuenta de destino especificada. Para más información, consulte Políticas administradas de AWS para AWS Config.

10 de febrero de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

10 de febrero de 2022

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permiso para crear grupos de CloudWatch registros y transmisiones de Amazon y para escribir registros en las transmisiones de registros creadas. Para más información, consulte Políticas administradas de AWS para AWS Config.

2 de febrero de 2022

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

31 de enero de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los tipos de AWS CodeDeploy recursos. Para obtener más información, consulte Tipos de recursos admitidos.

5 de enero de 2022

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon SageMaker AI. Para obtener más información, consulte Tipos de recursos admitidos.

20 de diciembre de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

20 de diciembre de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

Se ha actualizado el siguiente paquete de conformidad:

18 de noviembre de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

Se han actualizado los siguientes paquetes de conformidad:

29 de octubre de 2021

AWS Config admite nuevos tipos de recursos

Con esta versión, puedes utilizarla AWS Config para registrar los cambios de configuración de los nuevos tipos de recursos de Amazon OpenSearch Service. Para obtener más información, consulte Tipos de recursos admitidos.

12 de octubre de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config actualiza el siguiente paquete de conformidad:

12 de octubre de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config actualiza los siguientes paquetes de conformidad:

30 de septiembre de 2021

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permiso para obtener detalles sobre un Amazon OpenSearch Service (OpenSearch Servicio) domain/domains y obtener una lista de parámetros detallada para un grupo de parámetros de base de datos concreto de Amazon Relational Database Service (Amazon RDS). Esta política también otorga permiso para obtener detalles sobre las ElastiCache instantáneas de Amazon. Para más información, consulte Políticas administradas de AWS para AWS Config.

8 de septiembre de 2021

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los nuevos tipos de recursos de Amazon Elastic Compute Cloud. Para obtener más información, consulte Tipos de recursos admitidos.

7 de septiembre de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config actualiza los siguientes paquetes de conformidad:

30 de agosto de 2021

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

20 de agosto de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con el siguiente paquete de conformidad:

20 de agosto de 2021

Actualización de la política de seguridad de Amazon SNS

Con esta versión, se AWS Config actualiza la declaración de política de IAM para el tema Amazon SNS cuando se utilizan funciones vinculadas a servicios para incluir protecciones de seguridad que restringen el acceso sourceARN and/or sourceAccountId en la política temática. Esto ayuda a garantizar que Amazon SNS acceda a sus recursos solo en nombre de los usuarios y los supuestos esperados.

Se ha actualizado la siguiente página:

17 de agosto de 2021

Actualización de la política de seguridad AWS Lambda

Con esta versión, se AWS Config actualiza la política AWS Lambda basada en recursos para las reglas AWS Config personalizadas a fin de incluir protecciones de seguridad que restrinjan el acceso sourceARN and/or sourceAccountId en la solicitud de invocación. Esto ayuda a garantizar AWS Lambda el acceso a los recursos únicamente en nombre de los usuarios y escenarios esperados.

Se actualizan las siguientes páginas:

12 de agosto de 2021

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los tipos de recursos de Amazon Kinesis. Para obtener más información, consulte Tipos de recursos admitidos.

6 de agosto de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con el siguiente paquete de conformidad:

Se han actualizado los siguientes paquetes de conformidad:

30 de julio de 2021

Ejemplos de AWS Lambda funciones para reglas personalizadas AWS Config

En esta versión, se AWS Config proporcionan funciones de ejemplo de Python en Example AWS Lambda Functions for AWS Config Rules (Python).

29 de julio de 2021

Actualización de seguridad de IAM

Ahora, la política de AWSConfigServiceRolePolicy y la política de AWS_ConfigRole otorgan permisos adicionales para enumerar las etiquetas de un grupo de registro, enumerar las etiquetas de una máquina de estado y enumerar todas las máquinas de estado. Estas políticas ahora otorgan permiso para obtener información sobre una máquina de estado. Estas políticas ahora también admiten permisos adicionales para Amazon EC2 Systems Manager (SSM), Amazon Elastic Container Registry, Amazon FSx, Amazon Data Firehose, Amazon Managed Streaming for Apache Kafka (Amazon MSK), Amazon Relational Database Service (Amazon RDS), Amazon Route 53, Amazon AI, Amazon Simple SageMaker Notification Service, y. AWS Database Migration Service AWS Global Accelerator AWS Storage Gateway Para más información, consulte Políticas administradas de AWS para AWS Config.

28 de julio de 2021

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los tipos de AWS Backup recursos. Para obtener más información, consulte Tipos de recursos admitidos.

14 de julio de 2021

AWS Config admite nuevos paquetes de conformidad

Con esta versión, AWS Config es compatible con los siguientes paquetes de conformidad:

9 de julio de 2021

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

25 de junio de 2021

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

10 de junio de 2021

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permiso para ver los permisos de los AWS Systems Manager documentos y la información sobre IAM Access Analyzer. Estas políticas ahora admiten tipos de AWS recursos adicionales para Amazon Kinesis, Amazon, ElastiCache Amazon EMR, Amazon Route 53 y AWS Network Firewall Amazon Relational Database Service (Amazon RDS). Estos cambios de permisos permiten AWS Config invocar el código de solo lectura necesario para admitir estos tipos de recursos APIs . Estas políticas ahora también admiten el filtrado de funciones de Lambda @Edge para la regla lambda-inside-vpc AWS Config administrada. Para más información, consulte Políticas administradas de AWS para AWS Config.

8 de junio de 2021

AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

19 de mayo de 2021

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los tipos de recursos de Amazon Elastic File System. Para obtener más información, consulte Tipos de recursos admitidos.

13 de mayo de 2021

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permisos que permiten AWS Config realizar llamadas GET de solo lectura a API Gateway para admitir una regla de configuración para API Gateway. Estas políticas también añaden permisos que permiten AWS Config invocar Amazon Simple Storage Service (Amazon S3) en modo de APIs solo lectura, que son necesarios para admitir el nuevo tipo de recurso. AWS::S3::AccessPoint Para más información, consulte Políticas administradas de AWS para AWS Config.

10 de mayo de 2021

AWS Config Reglas personalizadas

Se han actualizado las siguientes páginas de la guía para desarrolladores:

30 de abril de 2021

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

15 de abril de 2021

Actualización de seguridad de IAM

La AWSConfigServiceRolePolicy política y la AWS_ConfigRole política ahora otorgan permiso para ver información sobre documentos AWS Systems Manager específicos. Estas políticas ahora también admiten tipos de AWS recursos adicionales para AWS Backup Amazon Elastic File System, Amazon ElastiCache, Amazon Simple Storage Service (Amazon S3), Amazon Elastic Compute Cloud (Amazon), EC2 Amazon Kinesis, Amazon AI y SageMaker Amazon Route AWS Database Migration Service 53. Estos cambios de permisos permiten AWS Config invocar el código de solo lectura APIs necesario para admitir estos tipos de recursos. Para más información, consulte Políticas administradas de AWS para AWS Config.

14 de abril de 2021

El cumplimiento del paquete de conformidad como elementos de configuración () CIs

Con esta versión, AWS Config admite el cumplimiento de los paquetes de conformidad como elementos de configuración. Esto le permite:

  • Ver una escala de tiempo de los cambios en el estado de conformidad de sus paquetes de conformidad

  • Agregar el cumplimiento de los paquetes de conformidad en varias cuentas y regiones

  • Utilizar consultas avanzadas para comprobar el cumplimiento de sus paquetes de conformidad

Se han actualizado los siguientes tipos de datos:

Se han actualizado las siguientes páginas de la guía para desarrolladores:

30 de marzo de 2021

Actualización de la paginación

Con esta versión, la función de consultas AWS Config avanzadas ahora admite la paginación de las consultas que contienen funciones de agregación, como COUNT y SUM. Ahora puede utilizar las consultas avanzadas para obtener resultados completos para las consultas agregadas mediante la paginación, que antes estaba limitada a 500 filas. Para obtener más información, consulte Consulta el estado de la configuración actual de los recursos AWS

26 de marzo de 2021

Compatibilidad de regiones

Con esta versión, AWS Config and AWS Config Rules ahora es compatible con la región de Asia Pacífico (Osaka).

4 de marzo de 2021

AWS Config admite nuevos tipos de recursos

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los tipos de recursos de Amazon Elastic Container Registry, Amazon Elastic Container Service y Amazon Elastic Kubernetes Service. Para obtener más información, consulte Tipos de recursos admitidos.

25 de febrero de 2021

Compatibilidad con el cifrado KMS

Con esta versión, AWS Config le permite utilizar el cifrado basado en KMS en los objetos entregados mediante entrega en cubos AWS Config de S3.

Se han actualizado los siguientes tipos de datos:

Se han actualizado las siguientes páginas de la guía para desarrolladores:

16 de febrero de 2021

AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

16 de febrero de 2021

Compatibilidad de las consultas guardadas en nuevas regiones

Con esta versión, las consultas guardadas ahora se admiten en las regiones AWS GovCloud (EE. UU. Este) y AWS GovCloud (EE. UU. Oeste).

15 de febrero de 2021

Compatibilidad de la agregación de datos de varias cuentas y regiones en nuevas regiones

Con esta versión, la agrupación de datos de varias cuentas y regiones ahora es compatible en las regiones de África (Ciudad del Cabo) y Europa (Milán). Para obtener más información, consulte Acumulación de datos de varias cuentas y regiones.

15 de febrero de 2021

Compatibilidad de las consultas avanzadas con nuevas regiones

Con esta versión, ahora se admiten las consultas avanzadas en las regiones de África (Ciudad del Cabo) y Europa (Milán). Para obtener más información, consulte Consulta el estado de la configuración actual de los recursos. AWS

15 de febrero de 2021

AWS Config notificación del historial de documentación disponible a través de una fuente RSS

Ahora puede recibir notificaciones sobre las actualizaciones de la AWS Config documentación suscribiéndose a una fuente RSS.

1 de enero de 2021

Actualizaciones anteriores

En la siguiente tabla se describe el historial de publicación de la documentación AWS Config anterior al 31 de diciembre de 2020.

Cambio Descripción Fecha de lanzamiento
Compatibilidad con las consultas guardadas

Con esta versión, AWS Config le permite guardar sus consultas. Tras guardar la consulta, puede buscarla, copiarla en el editor de consultas, editarla o eliminarla. Para obtener más información sobre cómo guardar una consulta, consulte Consulta mediante el editor de consultas SQL para AWS Config (consola) y Consulta mediante el editor de consultas SQL para AWS Config (AWS CLI).

Para obtener más información al respecto APIs, consulte la referencia AWS Config de la API:

Consulte también Límites de servicio para AWS Config.

21 de diciembre de 2020
Compatibilidad con las comprobaciones de procesos

Con esta versión, AWS Config admite las comprobaciones de procesos, es decir, un tipo de AWS Config regla que le permite realizar un seguimiento de las tareas externas e internas que requieren verificación como parte de los paquetes de conformidad. Las comprobaciones de procesos permiten enumerar el cumplimiento de los requisitos y las acciones en una única ubicación.

Para obtener más información sobre las comprobaciones de procesos, consulte el AWS Config Comprobaciones de procesos dentro de un paquete de conformidad para AWS Config tema y la PutExternalEvaluationAPI.

17 de diciembre de 2020
AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

17 de diciembre de 2020
AWS Config apoya AWS Network Firewall

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en sus AWS Network Firewall FirewallPolicy tipos de recursos y en los de Firewall. RuleGroup Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

4 de diciembre de 2020
Actualización de la documentación

AWS Config se agregó soporte para la agregación de datos de recursos de toda la organización en una cuenta de administrador delegado. Ahora puede utilizar una cuenta de administrador delegada para agregar la configuración de recursos y los datos de conformidad de todas las cuentas de miembros de una en AWS Organizations.

Para obtener más información, consulte PutConfigurationAggregator, Creación de agregadores para AWS Config y Registro de un administrador delegado para AWS Config.

4 de diciembre de 2020
AWS Config admite nuevos paquetes de conformidad 30 de octubre de 2020
AWS Config admite nuevos paquetes de conformidad 22 de octubre de 2020
AWS Config admite nuevos paquetes de conformidad 15 de octubre de 2020
AWS Config admite nuevos paquetes de conformidad 8 de octubre de 2020
AWS Config admite nuevos paquetes de conformidad 26 de octubre de 2020
AWS Config admite nuevos paquetes de conformidad 28 de septiembre de 2020
Actualización de la documentación

Se han actualizado los siguientes temas de paquetes de conformidad.

28 de septiembre de 2020
AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

17 de septiembre de 2020
AWS Config admite la AWS WAF versión 2

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en su WebACL, IPSet RegexPatternSet RuleGroup, y los tipos de ManagedRuleSet recursos de la AWS WAF versión 2. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

1 de septiembre de 2020
Actualización de la documentación

Se ha añadido una nota en Acceso completo a AWS Config sobre la creación de permisos personalizados que concedan acceso total.

Se ha actualizado la documentación de las siguientes reglas:

24 de agosto de 2020
Actualización de la documentación

Se han actualizado las plantillas de Prácticas operativas recomendadas para el PCI DSS 3.2.1 y Prácticas operativas recomendadas para el NIST CSF .

14 de agosto de 2020
Actualización de la documentación

Se han agregado las consultas de relaciones de ejemplo. Para obtener más información, consulte Ejemplos de consultas de relación para AWS Config.

30 de julio de 2020
Actualización de la documentación

Se han actualizado los siguientes tipos de datos:

23 de julio de 2020
AWS Config admite el tipo de recurso AWS Systems Manager

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el tipo de recurso de datos del archivo AWS Systems Manager. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

9 de julio de 2020
Actualización de la documentación

Se han actualizado las plantillas de Mejores prácticas operativas para la gestión de AWS identidades y accesos y Prácticas operativas recomendadas para el PCI DSS 3.2.1 .

9 de julio de 2020
AWS Config actualiza las reglas administradas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

9 de julio de 2020
Compatibilidad de la agregación de datos de varias cuentas y regiones en nuevas regiones

Con esta versión, ahora admite la agregación de datos de varias cuentas y regiones en las regiones de Asia-Pacífico (Hong Kong) y Medio Oriente (Baréin). Para obtener más información, consulte Multi-Account Multi-Region Data Aggregation y Solución de problemas de agregación de datos multicuenta y multirregión para AWS Config.

1 de julio de 2020
Compatibilidad de las consultas avanzadas con nuevas regiones

Con esta versión, las consultas avanzadas ahora son compatibles con las regiones de Asia-Pacífico (Hong Kong) y Medio Oriente (Baréin). Para obtener más información, consulte Consulta del estado de la configuración actual de AWS los recursos con AWS Config.

1 de julio de 2020
Actualización de la documentación

Se ha actualizado la documentación de las siguientes reglas:

30 de junio de 2020
Actualización de la documentación

La documentación se ha actualizado con información sobre la seguridad de AWS Config. Consulte Seguridad en AWS Config.

24 de junio de 2020
Actualización de la documentación

AWS Control Tower Se ha actualizado la plantilla del paquete de conformidad de Detective Guardrails. Para obtener más información, consulte AWS Paquete de conformidad con las barandillas Control Tower Detective.

4 de junio de 2020
AWS Config admite un nuevo paquete de conformidad

Con esta versión, AWS Config es compatible con el paquete de conformidad CSF con las mejores prácticas operativas para el NIST. Para obtener más información, consulte Prácticas operativas recomendadas para el NIST CSF .

29 mayo de 2020
AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

28 de mayo de 2020
Compatibilidad con el administrador delegado

Con esta versión, puede implementar AWS Config reglas y paquetes de conformidad desde cualquier cuenta de miembro delegado de su organización, además de la cuenta de administración.

Para obtener más información al respecto APIs, consulte la referencia de la AWS Config API:

Para obtener más información, consulte Límites de servicio para AWS Config.

27 de mayo de 2020
AWS Config reglas: Soporte regional

Con esta versión, se admiten pocas AWS Config reglas en las regiones de África (Ciudad del Cabo) y Europa (Milán). Para obtener una lista detallada de las reglas y las regiones en las que se admiten, consulte Lista de reglas AWS Config administradas.

28 de abril de 2020
AWS Config es compatible con los nuevos paquetes de conformidad

Con esta versión, AWS Config admite dos paquetes de conformidad.

  • AWS Paquete de conformidad con las barandillas Control Tower Detective

  • Prácticas operativas recomendadas para CIS

Para obtener más información, consulte Plantillas de muestra del paquete de conformidad para AWS Config.

22 de abril de 2020
AWS Config es compatible con AWS Secrets Manager

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de su secreto de Secrets Manager. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

20 de abril de 2020
AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

16 de abril de 2020
Compatibilidad del paquete de conformidad en nuevas regiones

Con esta versión, ahora se admiten los paquetes de conformidad con las regiones de Asia-Pacífico (Hong Kong) y Medio Oriente (Baréin). Para obtener más información, consulte Conformance Packs.

8 de abril de 2020
Actualización de la documentación

AWS Config los límites están disponibles en esta guía para desarrolladores. Para obtener más información, consulte Límites de servicio para AWS Config.

8 de abril de 2020
Actualización de la documentación

Los recursos de terceros que se administran (es decir,created/updated/deleted) mediante AWS CloudFormation el registro se registran automáticamente AWS Config como elementos de configuración. Para obtener más información, consulte Grabación de configuraciones con AWS Config recursos de terceros mediante el AWS CLI.

30 de marzo de 2020
Actualización de la documentación

Las reglas AWS Config administradas se actualizan para incluir Región de AWS información. Para obtener más información, consulte Lista de reglas AWS Config administradas.

27 de marzo de 2020
AWS Config admite el tipo de recurso Amazon SNS

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en su tema de Amazon SNS. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

6 de marzo de 2020
Compatibilidad de la agregación de datos de varias cuentas y regiones en nuevas regiones

Con esta versión, la agrupación de datos de varias cuentas y regiones se admite ahora en la región de Europa (Estocolmo). Para obtener más información, consulte Multi-Account Multi-Region Data Aggregation.

5 de marzo de 2020
Compatibilidad de las consultas avanzadas con nuevas regiones

Con esta versión, las consultas avanzadas se admiten ahora en la región de Europa (Estocolmo). Para obtener más información, consulte Consulta del estado de la configuración actual de AWS los recursos con AWS Config.

5 de marzo de 2020
AWS Config le permite ejecutar consultas avanzadas con agregadores de configuración

Con esta versión, se AWS Config añade la posibilidad de ejecutar consultas avanzadas basadas en las propiedades de configuración de los recursos con agregadores de configuración, lo que permite ejecutar las mismas consultas en varias cuentas y regiones. Para obtener más información, consulte Consulta del estado de la configuración actual de AWS los recursos con AWS Config.

Con esta versión, AWS Config añade la SelectAggregateResourceConfig API. Para obtener más información, consulta SelectAggregateResourceConfigla referencia de la AWS Config API:

28 de febrero de 2020
AWS Config admite el tipo de recurso Amazon SQS

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en su cola de Amazon SQS.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

13 de febrero de 2020
AWS CloudFormation soporte para paquetes de conformidad

Con esta versión, se agregó AWS CloudFormation soporte para los siguientes recursos: AWS::Config::ConformancePack yOrganizationConformancePack.

  • AWS::Config::ConformancePack

    Utilice el AWS::Config::ConformancePack recurso para crear un paquete de conformidad que sea un conjunto de AWS Config reglas que se puedan implementar fácilmente en una cuenta, una región y en toda la AWS organización.

  • AWS::Config::OrganizationConformanceEmpaque

    Utilice el AWS::Config::OrganizationConformancePack recurso para crear un paquete de conformidad organizacional que contenga información sobre paquetes de conformidad que se AWS Config crean en las cuentas de los miembros.

13 de febrero de 2020
AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

20 de diciembre de 2019
Registro de configuraciones para los tipos de recursos personalizados

En esta versión, se AWS Config introduce la compatibilidad con las configuraciones de registro para tipos de recursos personalizados. Puede publicar los datos de configuración de recursos de terceros AWS Config y ver y supervisar el inventario de recursos y el historial de configuración mediante la AWS Config consola y APIs. Para obtener más información, consulte Grabación de configuraciones con AWS Config recursos de terceros mediante el AWS CLI.

Para obtener más información al respecto APIs, consulte la referencia AWS Config de la API:

20 de noviembre de 2019
Paquetes de conformidad

Con esta versión, AWS Config presenta los paquetes de conformidad. Los paquetes de conformidad le permiten empaquetar un conjunto de AWS Config reglas y acciones correctivas que luego se pueden implementar juntas como una sola entidad en toda la organización. AWS Para obtener más información, consulte Conformance Packs.

Para obtener más información al respecto APIs, consulte la referencia de la AWS Config API:

19 de noviembre de 2019
AWS Config admite los tipos de AWS Key Management Service recursos y OpenSearch servicios de Amazon

Con esta versión, puedes utilizarla AWS Config para registrar los cambios de configuración en tu dominio y AWS Key Management Service clave de Amazon OpenSearch Service.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

11 de noviembre de 2019
AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

10 de octubre de 2019
AWS Config admite el tipo de recurso Amazon RDS

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en su Amazon Relational Database Service (Amazon RDS DBCluster ) DBCluster y en Snapshot.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

17 de septiembre de 2019
AWS Config admite el tipo de recurso Amazon QLDB

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el tipo de recurso de registro de Amazon Quantum Ledger Database (QLDB).

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

10 de septiembre de 2019
AWS Config le permite aplicar la corrección automática a los recursos no conformes, según lo evaluado por las reglas AWS Config

Con esta versión, se AWS Config introduce el soporte para aplicar la corrección automática mediante documentos de AWS Systems Manager automatización en recursos no conformes, según lo evaluado por AWS Config Rules. Para obtener más información, consulte Corregir los recursos no conformes con AWS Config.

Con esta versión, AWS Config agrega las siguientes novedades. APIs Para obtener más información, consulte la Referencia de la API de AWS Config :

5 de septiembre de 2019
AWS Config actualiza las reglas gestionadas

Con esta versión, AWS Config es compatible con las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

22 de agosto de 2019
AWS Config actualiza las reglas administradas

Con esta versión, AWS Config actualiza las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

31 de julio de 2019
AWS Config admite los tipos EC2 de recursos de Amazon

Con esta versión, puede utilizar esta versión AWS Config para registrar los cambios de configuración en los siguientes EC2 recursos de Amazon: VPCEndpoint VPCEndpoint Service y VPCPeering Connection.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

12 de julio de 2019
AWS Config le permite gestionar AWS Config las reglas en todos los Cuentas de AWS ámbitos de una organización

Con esta versión, AWS Config introduce la compatibilidad con la gestión de AWS Config reglas Cuentas de AWS en toda la organización. Puede crear, actualizar y eliminar AWS Config reglas de forma centralizada en todas las cuentas de su organización. Para obtener más información, consulte Administración de AWS Config reglas en todas las cuentas de su organización.

Para obtener más información al respecto APIs, consulta la referencia AWS Config de la API:

9 de julio de 2019
AWS Config admite los tipos de EC2 recursos Amazon S3 y Amazon

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el AccountPublicAccessBlock recurso de Amazon S3 y en los siguientes EC2 recursos de Amazon; NatGateway, EgressOnlyInternetGateway, y FlowLog.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

17 de mayo de 2019
AWS Config actualiza las reglas administradas

Con esta versión, AWS Config actualiza las siguientes reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

7 de mayo de 2019
AWS Config permite eliminar una acción correctiva mediante AWS Management Console.

En esta versión, se AWS Config introduce la posibilidad de eliminar una acción correctiva mediante. AWS Management Console Para obtener más información, consulte Corregir los recursos no conformes con AWS Config.

24 de abril de 2019
AWS Config admite nuevas reglas administradas

Esta versión admite una nueva regla administrada: fms-shield-resource-policy-comprobar.

Para obtener más información, consulte Lista de reglas AWS Config administradas.

7 de abril de 2019
AWS Config admite el tipo de recurso Amazon API Gateway

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los siguientes recursos de Amazon API Gateway: WebSocket Api (API), RestApi (API REST), Stage (etapa WebSocket API) y Stage (etapa REST API).

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

20 de marzo de 2019
AWS Config le permite ejecutar consultas avanzadas

Con esta versión, AWS Config añade compatibilidad para ejecutar consultas avanzadas en función de las propiedades de configuración de los recursos. Para obtener más información, consulte Consulta del estado de la configuración actual de AWS los recursos con AWS Config.

Con esta versión, AWS Config agrega la SelectResourceConfig API. Para obtener más información, consulta SelectResourceConfigla referencia de la AWS Config API:

19 de marzo de 2019
AWS Config le permite asignar etiquetas a sus AWS Config recursos

Con esta versión, AWS Config introduce la compatibilidad con el control de acceso basado en etiquetas para tres AWS Config recursos: ConfigRule, ConfigurationAggregator, yAggregationAuthorization. Para obtener más información, consulte Etiquetar sus recursos AWS Config.

En esta versión, puede añadir, quitar o crear una lista de las etiquetas de los recursos de AWS Config con las siguientes tipos de datos. Para obtener más información, consulte la Referencia de la API de AWS Config :

14 de marzo de 2019
AWS Config permite aplicar medidas correctivas a los recursos no conformes, según lo evaluado por las reglas AWS Config

En esta versión, se AWS Config introduce la posibilidad de aplicar medidas correctivas mediante documentos de AWS Systems Manager automatización a los recursos no conformes, según lo evaluado por Rules. AWS Config Para obtener más información, consulte Corregir los recursos no conformes con AWS Config.

Con esta versión, AWS Config agrega las siguientes novedades. APIs Para obtener más información, consulte la Referencia de la API de AWS Config :

12 de marzo de 2019
AWS Config apoya AWS Config las normas de la región de China (Ningxia)

Esta versión solo admite 54 AWS Config reglas en la región de China (Ningxia). Para obtener más información, consulte Lista de reglas AWS Config administradas.

Sin embargo, actualmente AWS Config no admite las siguientes reglas en la región de China (Ningxia):

  • acm-certificate-expiration-check

  • cmk-backing-key-rotation-habilitado

  • cloudformation-stack-drift-detection-comprobar

  • cloudformation-stack-notification-check

  • cloud-trail-encryption-enabled

  • cloud-trail-log-file-habilitado para la validación

  • codebuild-project-envvar-awscred-comprobar

  • codebuild-project-source-repo-comprobar la URL

  • codepipeline-deployment-count-check

  • codepipeline-region-fanout-check

  • dynamodb-table-encryption-enabled

  • elb-acm-certificate-required

  • encrypted-volumes

  • fms-webacl-resource-policy-comprobar

  • fms-webacl-rulegroup-association-comprobar

  • guardduty-enabled-centralized

  • lambda-function-public-access-prohibido

  • lambda-function-settings-check

  • rds-storage-encrypted

  • root-account-mfa-hardware-habilitado para mfa

  • root-account-mfa-enabled

  • s3- bucket-blacklisted-actions-prohibited

  • s3- bucket-policy-grantee-check

  • s3- bucket-policy-not-more -permisivo

  • s3- bucket-public-read-prohibited

  • s3- bucket-public-write-prohibited

  • habilitado para bucket-server-side-encryption s3

  • s3- bucket-ssl-requests-only

12 de marzo de 2019
AWS Config admite nuevas reglas gestionadas

Esta versión admite las nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

21 de enero de 2019
AWS Config admite el tipo de recurso Service Catalog

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los siguientes recursos de Service Catalog: CloudFromation producto, producto aprovisionado y cartera. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

11 de enero de 2019
Compatibilidad con reglas vinculadas a servicios AWS Config

En esta versión, se AWS Config añade una nueva regla de configuración gestionada que permite a otros AWS servicios crear AWS Config reglas en tu cuenta. Para obtener más información, consulte Reglas vinculadas a servicios AWS Config.

20 de noviembre de 2018
AWS Config le permite agregar los datos de configuración de AWS los recursos

Con esta versión, AWS Config introduce la compatibilidad con la agregación de los datos de configuración de los AWS recursos. Para obtener más información, consulte Visualización de los datos de conformidad e inventario en el panel de control del agregador para AWS Config.

Con esta versión, AWS Config agrega las siguientes novedades APIs. Para obtener más información, consulte la Referencia de la API de AWS Config :

19 de noviembre de 2018
AWS Config admite nuevas reglas gestionadas

Esta versión admite las nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

19 de noviembre de 2018
AWS Config admite nuevas reglas gestionadas

Esta versión admite las nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

12 de noviembre de 2018
AWS Config admite nuevas reglas gestionadas

Esta versión admite las nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

24 de octubre de 2018
Soporte de historial de conformidad

Con esta versión, AWS Config ahora es posible almacenar el historial de conformidad de los recursos según lo evaluado por AWS Config Rules. Para obtener más información, consulte Visualización del cronograma del historial de conformidad para recursos y reglas.

18 de octubre de 2018
La agregación de varias cuentas y regiones ahora se admite en nuevas regiones

Con esta versión, la agrupación de datos de varias cuentas y regiones ahora se admite en seis nuevas regiones. Para obtener más información, consulte Multi-Account Multi-Region Data Aggregation.

4 de octubre de 2018
AWS Config admite permisos a nivel de recurso para AWS Config las acciones de Rules APIs

Con esta versión, AWS Config admite permisos a nivel de recursos para determinadas AWS Config acciones de la API de reglas. Para obtener más información sobre las compatibles APIs, consulte. Permisos a nivel de recursos compatibles para las acciones de la API de AWS Config reglas

1 de octubre de 2018
AWS Config admite el tipo CodePipeline de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el tipo de AWS CodePipeline recurso. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

12 de septiembre de 2018
AWS Config admite nuevas reglas administradas

Esta versión admite las nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

5 de septiembre de 2018
AWS Config admite el tipo de recurso AWS Systems Manager

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los tipos de recursos de cumplimiento de parches y cumplimiento de asociaciones de AWS Systems Manager. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

9 de agosto de 2018
AWS Config le permite eliminar sus AWS Config datos mediante AWS Management Console

Con esta versión, AWS Config introduce la compatibilidad con el uso durante el período de retención AWS Management Console. En el AWS Management Console, puede seleccionar un período de retención de datos personalizado para suConfigurationItems. Para obtener más información, consulte Eliminar AWS Config datos.

7 de agosto de 2018
AWS Config admite el tipo AWS Shield de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el tipo de recurso de AWS Shield protección. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

7 de agosto de 2018
AWS Config admite AWS PrivateLink

Con esta versión AWS PrivateLink, AWS Config es compatible y le permite enrutar datos entre su Amazon Virtual Private Cloud (VPC) y AWS Config completamente dentro de la red. AWS Para obtener más información, consulte Uso AWS Config con Interface Amazon VPC Endpoints.

31 de julio de 2018
AWS Config le permite eliminar sus datos AWS Config

Con esta versión, AWS Config introduce la compatibilidad con el período de retención. AWS Config le permite eliminar sus datos especificando un período de retención para suConfigurationItems. Para obtener más información, consulte Eliminar AWS Config datos.

Con esta versión, AWS Config agrega las siguientes novedades APIs. Para obtener más información, consulte la Referencia de la API de AWS Config :

25 de mayo de 2018
AWS Config admite nuevas reglas gestionadas

Esta versión admite las dos nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

10 de mayo de 2018
AWS Config admite el tipo AWS X-Ray de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el tipo de AWS X-Ray EncryptionConfig recurso. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

1 de mayo de 2018
AWS Config admite AWS Lambda el tipo de recurso y una nueva regla administrada

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en el tipo de recurso de la AWS Lambda función. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión también admite la regla administrada lambda-function-public-access-prohibido. Para obtener más información, consulte AWS Config Reglas administradas.

25 de abril de 2018
AWS Config admite el tipo AWS Elastic Beanstalk de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los recursos de la AWS Elastic Beanstalk aplicación, la versión de la aplicación y el entorno.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

24 de abril de 2018
AWS Config admite nuevas reglas administradas

Esta versión admite las dos nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

4 de abril de 2018
Acumulación de datos de multicuentas y multiregiones

Con esta versión, se AWS Config introduce la agregación de datos multicuenta y multirregión. Esta función le permite agregar AWS Config datos de varias cuentas o de una organización y varias regiones en una cuenta agregadora. Para obtener más información, consulte Multi-Account Multi-Region Data Aggregation.

Con esta versión, AWS Config añade las siguientes novedades APIs. Para obtener más información, consulte la Referencia de la API de AWS Config :

4 de abril de 2018
Supervisión AWS Config con Amazon CloudWatch Events

Con esta versión, utilice Amazon CloudWatch Events para detectar los cambios en el estado de los AWS Config eventos y reaccionar ante ellos.

Para obtener más información, consulte Monitorización AWS Config con Amazon EventBridge.

29 de marzo de 2018
Nueva operación API

Con esta versión, AWS Config añade compatibilidad con la BatchGetResourceConfigAPI, lo que le permite recuperar por lotes el estado actual de uno o más de sus recursos.

20 de marzo de 2018
AWS Config admite el tipo AWS WAF RuleGroup de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los recursos RuleGroup regionales del AWS WAF RuleGroup y AWS del WAF.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

15 de febrero de 2018
AWS Config es compatible con las nuevas reglas gestionadas

Esta versión admite las nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

25 de enero de 2018
AWS Config admite el tipo de recurso Elastic Load Balancing

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los balanceadores de carga clásicos de Elastic Load Balancing.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

17 de noviembre de 2017
AWS Config admite Amazon CloudFront y el tipo AWS WAF de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en su CloudFront distribución y distribución en streaming.

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los siguientes recursos AWS WAF y en los AWS WAF regionales: reglas basadas en tarifas, reglas y ACL web.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

15 de noviembre de 2017
AWS Config admite el tipo AWS CodeBuild de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de sus AWS CodeBuild proyectos.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

20 de octubre de 2017
AWS Config admite los recursos de Auto Scaling y una nueva regla administrada

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los siguientes recursos de Auto Scaling: grupos, configuración de lanzamiento, acción programada y política de escalado.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión también admite la siguiente nueva regla administrada:

Para obtener más información, consulte AWS Config Reglas administradas.

18 de septiembre de 2017
AWS Config admite el tipo AWS CodeBuild de recurso

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de sus AWS CodeBuild proyectos.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

20 de octubre de 2017
AWS Config admite los recursos de Auto Scaling y una nueva regla administrada

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los siguientes recursos de Auto Scaling: grupos, configuración de lanzamiento, acción programada y política de escalado.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión también admite la siguiente nueva regla administrada:

Para obtener más información, consulte AWS Config Reglas administradas.

18 de septiembre de 2017
AWS Config admite el tipo de recurso de tabla de DynamoDB y una nueva regla administrada

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en las tablas de DynamoDB.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión admite la siguiente nueva regla administrada:

Para obtener más información, consulte AWS Config Reglas administradas.

8 de septiembre de 2017
AWS Config admite dos nuevas reglas administradas para Amazon S3

Esta versión admite dos nuevas reglas administradas:

Para obtener más información, consulte AWS Config Reglas administradas.

14 de agosto de 2017
Nueva página en la AWS Config consola

Puede utilizar el panel de control de la AWS Config consola para ver lo siguiente:

  • La cantidad total de recursos

  • Cantidad total de reglas

  • Cantidad de recursos no conformes

  • Cantidad de reglas no conformes

Para obtener más información, consulte Visualización del AWS Config panel.

17 de julio de 2017
Nueva operación API

Puede utilizar la GetDiscoveredResourceCountsoperación para obtener el número de tipos de recursos, el número de cada tipo de recurso y el número total de recursos que AWS Config se registran en una región para usted Cuenta de AWS.

17 de julio de 2017
AWS Config admite el tipo de recurso de AWS CloudFormation pila y una nueva regla gestionada

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en sus AWS CloudFormation pilas.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión admite la siguiente nueva regla administrada:

Para obtener más información, consulte AWS Config Reglas administradas.

6 de julio de 2017
Contenido nuevo y actualizado

Esta versión añade compatibilidad con las AWS Config reglas de la región de Canadá (centro) y la región de Sudamérica (São Paulo).

Para ver todas las regiones que admiten AWS Config y Config Rules, consulte Regiones de AWS y Endpoints en. Referencia general de AWS

5 de julio de 2017
Contenido nuevo y actualizado

AWS Config Las reglas están disponibles en la AWS GovCloud (US) región. Para obtener más información, consulte la Guía del usuario de AWS GovCloud (US).

Para ver las regiones compatibles AWS Config, consulte Regiones de AWS los puntos finales en el Referencia general de AWS.

8 de junio de 2017
AWS Config admite el tipo de recurso de CloudWatch alarma de Amazon y tres nuevas reglas administradas

Con esta versión, puedes utilizarla AWS Config para registrar los cambios de configuración de tus CloudWatch alarmas de Amazon.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión admite tres nuevas reglas administradas:

Para obtener más información, consulte AWS Config Reglas administradas.

1 de junio de 2017
Contenido nuevo y actualizado

Esta versión admite la especificación del número de versión de la aplicación para las siguientes reglas administradas:

Para obtener más información, consulte AWS Config Reglas administradas.

1 de junio de 2017
Contenido nuevo y actualizado

Esta versión añade compatibilidad con las AWS Config reglas de la región de Asia Pacífico (Bombay). Para obtener más información, consulte Regiones de AWS and Endpoints en la Referencia general de AWS.

27 de abril de 2017
Contenido nuevo y actualizado

Esta versión admite una consola actualizada para añadir reglas administradas de AWS Config a su cuenta por primera vez.

Cuando configuras AWS Config reglas por primera vez o en una nueva región, puedes buscar las reglas AWS administradas por nombre, descripción o etiqueta. Puede elegir Select all (Seleccionar todas) para seleccionar todas las reglas o elegir Clear All (Borrar todas) para borrar todas las reglas.

Para obtener más información, consulte Añadir, ver, actualizar y eliminar reglas (consola).

5 de abril de 2017
AWS Config admite nuevas reglas administradas

Esta versión admite las nuevas reglas administradas que se indican a continuación:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

21 de febrero de 2017
Contenido nuevo y actualizado

Esta versión añade compatibilidad con las AWS Config reglas de la región de Europa (Londres). Para obtener más información, consulte Regiones de AWS and Endpoints en la Referencia general de AWS.

21 de febrero de 2017
Contenido nuevo y actualizado

Esta versión añade AWS CloudFormation plantillas para las reglas AWS Config gestionadas. Puede utilizar las plantillas para crear reglas administradas para su cuenta. Para obtener más información, consulte Creación de reglas AWS Config administradas con AWS CloudFormation plantillas.

16 de febrero de 2017
Contenido nuevo y actualizado

Esta versión incorpora soporte para un nuevo modo de prueba para la API de PutEvaluations. Especifique el parámetro TestMode en true en la regla personalizada para verificar si la función AWS Lambda entregará los resultados de la evaluación a AWS Config. No se producen actualizaciones en las evaluaciones existentes y los resultados de las evaluaciones no se envían a AWS Config.

Para obtener más información, consulta PutEvaluations en la AWS Config Referencia de la API de .

16 de febrero de 2017
Contenido nuevo y actualizado

Esta versión añade compatibilidad con las AWS Config reglas de las regiones de Asia Pacífico (Seúl) y EE.UU. Oeste (norte de California). Para obtener más información, consulte Regiones de AWS and Endpoints en la Referencia general de AWS.

21 de diciembre de 2016
Contenido nuevo y actualizado

Esta versión añade compatibilidad con AWS Config la región de Europa (Londres). Para obtener más información, consulte Regiones de AWS and Endpoints en la Referencia general de AWS.

13 de diciembre de 2016
Contenido nuevo y actualizado

Esta versión añade soporte para AWS Config la región de Canadá (Central). Para obtener más información, consulte Regiones de AWS and Endpoints en la Referencia general de AWS.

8 de diciembre de 2016
AWS Config admite los tipos de recursos de Amazon Redshift y dos nuevas reglas administradas

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de sus clústeres de Amazon Redshift, grupos de parámetros de clúster, grupos de seguridad de clústeres, instantáneas de clústeres, grupos de subredes de clústeres y suscripciones a eventos.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión admite dos nuevas reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

7 de diciembre de 2016
Contenido nuevo y actualizado

Esta versión incorpora soporte para una nueva regla administrada:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

7 de diciembre de 2016
Contenido nuevo y actualizado Esta versión agrega compatibilidad para crear hasta 50 reglas por región en una cuenta. Para obtener más información, consulte Límites de AWS Config en la Referencia general de AWS. 7 de diciembre de 2016
AWS Config admite el tipo de recurso de inventario de instancias gestionadas para Amazon EC2 Systems Manager y tres nuevas reglas gestionadas

Con esta versión, puede utilizarla AWS Config para registrar los cambios en la configuración del software en sus instancias gestionadas con soporte para el inventario de instancias gestionadas.

Para obtener más información, consulte Recording Software Configuration for Managed Instances.

Esta versión admite tres nuevas reglas administradas:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

1 de diciembre de 2016
Contenido nuevo y actualizado AWS Config está disponible en la región China (Pekín). 24 de octubre de 2016
AWS Config admite el recurso bucket de Amazon S3 y dos nuevas reglas administradas

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en sus buckets de Amazon S3. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

Esta versión admite dos nuevas reglas administradas:

Para obtener más información, consulte AWS Config Reglas administradas.

18 de octubre de 2016
Contenido nuevo y actualizado

Esta versión añade compatibilidad AWS Config y AWS Config reglas para la región Este de EE. UU. (Ohio). Para obtener más información, consulte Regiones de AWS and Endpoints en la Referencia general de AWS.

17 de octubre de 2016
Reglas administradas nuevas y actualizadas

Esta actualización añade soporte para ocho nuevas reglas administradas:

Puede especificar varios valores de parámetros para las reglas siguientes:

Para obtener más información, consulte Lista de reglas AWS Config administradas.

4 de octubre de 2016
Contenido nuevo y actualizado para la AWS Config consola Esta actualización añade la posibilidad de ver la actividad de la AWS CloudTrail API en la AWS Config cronología. Si CloudTrail está registrando para su cuenta, puede ver los eventos de creación, actualización y eliminación de la API relacionados con los cambios de configuración de sus recursos. Para obtener más información, consulte Ver el historial de cumplimiento de sus AWS recursos con AWS Config. 06 de septiembre de 2016
AWS Config admite el tipo de recurso Elastic Load Balancing Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en los balanceadores de carga de la aplicación Elastic Load Balancing. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config. 31 de agosto de 2016
Contenido nuevo y actualizado

Esta versión añade compatibilidad con las AWS Config reglas de las regiones de Asia Pacífico (Singapur) y Asia Pacífico (Sídney). Para obtener más información, consulte Regiones de AWS and Endpoints en la Referencia general de AWS.

18 de agosto de 2016
Contenido nuevo y actualizado para AWS Config las reglas

Esta actualización incorpora soporte para la creación de una regla que se puede activar mediante cambios de configuración y con la frecuencia periódica que se elija. Para obtener más información, consulte Componentes de una AWS Config regla.

Esta actualización también incorpora soporte para evaluar manualmente los recursos con respecto a la regla y eliminar los resultados de la evaluación. Para obtener más información, consulte Evaluación de sus recursos con AWS Config reglas.

Esta actualización también incorpora soporte para evaluar tipos de recursos adicionales con reglas personalizadas.

25 de julio de 2016
AWS Config admite los tipos de recursos Amazon RDS y AWS Certificate Manager (ACM)

Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en las instancias de base de datos de Amazon Relational Database Service (Amazon RDS), los grupos de seguridad de bases de datos, las instantáneas de bases de datos, los grupos de subredes de bases de datos y las suscripciones a eventos. También se puede utilizar AWS Config para registrar los cambios de configuración en los certificados proporcionados por ACM.

Para obtener más información, consulte Tipos de recursos compatibles para AWS Config.

21 de julio de 2016
Información actualizada sobre la administración del registro de configuración Esta actualización añade pasos para cambiar de nombre y eliminar el registro de configuración para Trabajar con la grabadora de configuración. 07 de julio de 2016
Creación simplificada de roles y políticas actualizadas Con esta actualización, se simplifica la creación de un rol de IAM para AWS Config . Esta mejora está disponible en las regiones que admiten reglas de configuración. Para permitir esta mejora, se han actualizado los pasos de Configuración AWS Config con la consola, el ejemplo de política de Permisos del bucket de Amazon S3 para el canal AWS Config de entrega y el ejemplo de política de Ejemplos de políticas basadas en la identidad para AWS Config. 31 de marzo de 2016
Ejemplo de funciones y eventos de reglas de configuración Esta actualización proporciona funciones de ejemplo actualizadas. 29 de marzo de 2016
AWS Config GitHub Repositorio de reglas Esta actualización agrega información sobre el GitHub repositorio de AWS Config reglas aEvaluación de recursos con AWS Config reglas. Este repositorio proporciona ejemplos de funciones para reglas personalizadas desarrolladas y aportadas por AWS Config los usuarios. 1 de marzo de 2016
AWS Config Reglas Esta versión presenta AWS Config las reglas. Las reglas se pueden utilizar AWS Config para evaluar si AWS los recursos cumplen con las configuraciones deseadas. Para obtener más información, consulte Evaluación de recursos con AWS Config reglas. 18 de diciembre de 2015
AWS Config admite los tipos de recursos de IAM Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración de sus usuarios, grupos, funciones y políticas gestionadas por los clientes de IAM. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config. 10 de diciembre de 2015
AWS Config es compatible con un EC2 host dedicado Con esta versión, puede utilizarla AWS Config para registrar los cambios de configuración en sus hosts EC2 dedicados. Para obtener más información, consulte Tipos de recursos compatibles para AWS Config. 23 de noviembre de 2015
Información de permisos actualizada Esta actualización agrega información sobre las siguientes políticas AWS administradas para AWS Config:
19 de octubre de 2015
AWS Config Vista previa de las reglas Esta versión presenta la vista previa de AWS Config las reglas. Las reglas se pueden utilizar AWS Config para evaluar si AWS los recursos cumplen con las configuraciones deseadas. Para obtener más información, consulte Evaluación de recursos con AWS Config reglas. 7 de octubre de 2015
Contenido nuevo y actualizado

Esta versión añade la posibilidad de buscar los recursos que AWS Config haya descubierto. Para obtener más información, consulte Búsqueda de recursos descubiertos por AWS Config.

27 de agosto de 2015

Contenido nuevo y actualizado

Esta versión añade la posibilidad de seleccionar qué tipos de recursos registra AWS Config . Para obtener más información, consulte Grabación de AWS recursos con AWS Config.

23 de junio de 2015

Contenido nuevo y actualizado

Esta versión admite las siguientes regiones: Asia Pacífico (Tokio), Asia Pacífico (Singapur), Europa (Fráncfort), América del Sur (São Paulo) y Oeste de EE. UU. (Norte de California). Para obtener más información, consulte Puntos de conexión y Regiones de AWS.

6 de abril de 2015

Nueva guía

Esta versión introduce AWS Config.

12 de noviembre de 2014