Componentes de un elemento de configuración - AWS Config

Componentes de un elemento de configuración

Un elemento de configuración representa una vista en un punto en el tiempo de los diversos atributos de un recurso de AWS admitido que existe en su cuenta. Los componentes de un elemento de configuración incluyen metadatos, atributos, relaciones, la configuración actual y eventos relacionados. AWS Config crea un elemento de configuración cuando se detecta un cambio en un tipo de recurso que se está registrando. Por ejemplo, si AWS Config está registrando buckets de Amazon S3, AWS Config crea un elemento de configuración siempre que se crea, actualiza o elimina un bucket. También puede seleccionar que AWS Config cree un elemento de configuración con la frecuencia de registro que haya establecido.

Un elemento de configuración consta de los siguientes componentes.

Componente Descripción Contiene
Metadatos Información sobre este elemento de configuración.
  • ID de versión.

  • Hora en la que se ha capturado el elemento de configuración.

  • Estado del elemento de configuración que indica si el elemento se ha capturado correctamente.

  • ID de estado que indica la ordenación de los elementos de configuración de un recurso.

Atributos Atributos de recursos
  • ID de recursos

  • Lista de etiquetas clave-valor de este recurso

  • Tipo de recurso (consulte Tipos de recursos admitidos para AWS Config)

  • nombre de recurso de Amazon (ARN)

  • Zona de disponibilidad que contiene este recurso, si procede

  • Hora a la que se ha creado el recurso

Relaciones Cómo se relaciona el recurso con otros recursos asociados a la cuenta Descripción de la relación, por ejemplo, el volumen de Amazon EBS vol-1234567 vinculado a una instancia i-a1b2c3d4 de Amazon EC2
Configuración actual La información que se devuelve a través de una llamada a las API Describe o List del recurso Por ejemplo, la API DescribeVolumes devuelve la siguiente información sobre el volumen:
  • Zona de disponibilidad en la que se encuentra el volumen

  • Hora a la que se ha conectado el volumen

  • ID de la instancia EC2 a la que está conectado

  • Estado actual del volumen

  • Estado de la marca DeleteOnTermination

  • Dispositivo al que está conectado el volumen

  • Tipo de volumen, como por ejemplo gp2, io1, o standard

Notas
  1. La relación de un elemento de configuración no incluye el flujo de red o las dependencias de flujo de datos. Los elementos de configuración no se puede personalizar para representar la arquitectura de su aplicación.

  2. A partir de la versión 1.3, el campo relatedEvents está vacío. Puede acceder a la API LookupEvents en la Referencia de la API de AWS CloudTrail para obtener los eventos para el recurso.

  3. A partir de la versión 1.3, el campo configurationItemMD5Hash está vacío. Puede utilizar el campo configurationStateId para asegurarse de que dispone del elemento de configuración más reciente.

  4. Si un tipo de recurso no admite etiquetado o no incluye información sobre etiquetas en la respuesta de descripción de la API, AWS Config no capturará datos de las etiquetas en los elementos de configuración (CI) para ese tipo de recurso. AWS Config seguirá registrando estos recursos. Sin embargo, cualquier funcionalidad que dependa de los datos de las etiquetas no funcionará. Esto afecta al filtrado, la agrupación o la evaluación del cumplimiento que se basan en los datos de las etiquetas.