

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configuration à l' AWS Config aide de la console
Configuration d' (console)

 AWS Management Console Il fournit un processus de configuration rapide et rationalisé AWS Config.

## Configuration


**Pour configurer à l' AWS Config aide de la console**

1. Connectez-vous à la AWS Config console AWS Management Console et ouvrez-la à la [https://console.aws.amazon.com/config/maison](https://console.aws.amazon.com/config/home).

1. Si c'est la première fois que vous ouvrez la AWS Config console ou que vous la configurez AWS Config dans une nouvelle région, la page de la AWS Config console se présente comme suit :   
![\[L'image de la page AWS Config Console fournit une vue d'ensemble du AWS Config service, en soulignant son rôle dans l'enregistrement et l'évaluation des modifications de configuration des AWS ressources.\]](http://docs.aws.amazon.com/fr_fr/config/latest/developerguide/images/welcome.png)

1. Choisissez la **configuration en un clic** pour lancer AWS Config conformément aux AWS meilleures pratiques. Vous pouvez également sélectionner **Mise en route** pour bénéficier d'un processus de configuration plus détaillé.

**Topics**
+ [

## Configuration
](#gs-console-setting-up.title)
+ [Configuration en un clic](1-click-setup.md)
+ [Configuration manuelle](manual-setup.title.md)

# Configuration en un clic pour AWS Config
Configuration en un clic

AWS Config La **configuration en un clic** permet de simplifier le processus de démarrage pour les clients de la AWS Config console en réduisant le nombre de sélections manuelles. Pour passer en revue toutes les sélections manuelles du processus de configuration, voir [Configuration manuelle](https://docs.aws.amazon.com/config/latest/developerguide/detailed-setup.html).

**Pour configurer à l'aide de la console AWS Config à l'aide de la configuration en un **clic****

1. Connectez-vous à la AWS Config console AWS Management Console et ouvrez-la à la [https://console.aws.amazon.com/config/maison](https://console.aws.amazon.com/config/home).

1. Sélectionnez la **configuration en un clic**. 

La page de configuration comprend trois étapes. Toutefois, vous êtes automatiquement dirigé vers l'étape 3 (vérification) grâce au flux de travail de la **configuration en un clic**. Vous trouverez ci-dessous une description détaillée de cette procédure.
+ **Paramètres** : pour sélectionner la manière dont la AWS Config console enregistre les ressources et les rôles, et pour choisir où l'historique de configuration et les fichiers instantanés de configuration sont envoyés.
+ **Règles** : pour Régions AWS ces AWS Config règles de support, cette étape vous permet de configurer les règles gérées initiales que vous pouvez ajouter à votre compte. Après la configuration, AWS Config évaluera vos AWS ressources par rapport aux règles que vous avez choisies. Des règles supplémentaires peuvent être créées et les règles existantes peuvent être mises à jour dans votre compte après la configuration.
+ **Révision** : pour vérifier les détails de votre configuration.

## Étape 1 : Réglages


### Stratégie d’enregistrement


L'option permettant d'enregistrer **tous les types de ressources avec des remplacements personnalisables** est sélectionnée pour vous. AWS Config enregistrera tous les types de ressources pris en charge actuels et futurs dans cette région. Pour plus d'informations, consultez [Types de ressources pris en charge](https://docs.aws.amazon.com/config/latest/developerguide/resource-config-reference.html).
+ **Paramètres par défaut**

  La fréquence d’enregistrement par défaut est définie sur **Continu** pour vous. Cela signifie qu'il AWS Config enregistre les modifications de configuration en continu chaque fois qu'une modification se produit.

  AWS Config prend également en charge la possibilité de régler la fréquence d'enregistrement sur **Quotidien**. Si vous sélectionnez cette option après la configuration, vous recevrez un élément de configuration représentant l’état le plus récent de vos ressources au cours des dernières 24 heures, uniquement s’il diffère de l’élément de configuration enregistré précédemment. Pour plus d’informations, consultez [Fréquence d’enregistrement](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-recording-frequency).
**Note**  
AWS Firewall Manager dépend de l'enregistrement continu pour surveiller vos ressources. Si vous utilisez Firewall Manager, il est recommandé de définir la fréquence d’enregistrement sur Continu.
+ **Paramètres de remplacement (*facultatif*)**

  Après la configuration, vous pouvez éventuellement modifier la fréquence d’enregistrement de types de ressources spécifiques ou exclure certains types de ressources de l’enregistrement. Pour remplacer les paramètres par défaut, choisissez **Paramètres** dans le menu de navigation de gauche de la AWS Config console, puis sélectionnez **Modifier**.

#### Considérations relatives à l'enregistrement des ressources


**Nombre élevé d' AWS Config évaluations**

Vous remarquerez peut-être une augmentation de l'activité de votre compte lors de votre premier mois d'enregistrement avec AWS Config par rapport aux mois suivants. Au cours du processus de démarrage initial, AWS Config exécute des évaluations sur toutes les ressources de votre compte que vous avez sélectionnées AWS Config pour enregistrement.

Si vous exécutez des charges de travail éphémères, il se peut que vous constatiez une activité accrue d' AWS Config en raison de l'enregistrement des changements de configuration associés à la création et à la suppression de ces ressources temporaires. Une *charge de travail éphémère* est une utilisation temporaire des ressources informatiques chargées et exécutées si nécessaire. Il peut par exemple s'agir des instances Spot Amazon Elastic Compute Cloud (Amazon EC2), des tâches Amazon EMR et d' AWS Auto Scaling. Si vous souhaitez éviter l'augmentation de l'activité liée à l'exécution de charges de travail éphémères, vous pouvez configurer l'enregistreur de configuration pour exclure l'enregistrement de ces types de ressources, ou exécuter ces types de charges de travail dans un compte distinct en désactivant pour éviter d' AWS Config augmenter l'enregistrement des configurations et l'évaluation des règles.

**Types de ressources mondiales \$1 Les clusters Aurora mondiaux sont initialement inclus dans l’enregistrement**

Le type de `AWS::RDS::GlobalCluster` ressource sera enregistré dans toutes les AWS Config régions prises en charge où l'enregistreur de configuration est activé.

Si vous ne souhaitez pas enregistrer `AWS::RDS::GlobalCluster` dans toutes les régions activées, vous pouvez exclure ce type de ressource de l’enregistrement après la configuration. Dans la barre de navigation de gauche, sélectionnez **Paramètres**, puis **Modifier**. Dans **Modifier**, accédez à **Paramètres de remplacement** dans la section **Méthode d’enregistrement**`AWS::RDS::GlobalCluster`, puis choisissez l’option « Exclure de l’enregistrement ».

**Types de ressources mondiales \$1 Les types de ressources IAM sont initialement exclus de l’enregistrement**

« Tous les types de ressources IAM enregistrés au niveau mondial » sont initialement exclus de l’enregistrement pour vous aider à réduire vos coûts. Cela inclut les utilisateurs, les groupes et les rôles IAM, ainsi que les politiques gérées par le client. Choisissez **Supprimer** pour supprimer l’exclusion et inclure ces ressources dans votre enregistrement. 

En outre, les types de ressources IAM mondiales (`AWS::IAM::User`, `AWS::IAM::Group`, `AWS::IAM::Role` et `AWS::IAM::Policy`) ne peuvent pas être enregistrés dans les régions prises en charge par AWS Config après février 2022. Pour une liste de ces régions, voir [AWS Ressources d'enregistrement \$1 Ressources mondiales](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-all).

### Gouvernance des données


La période de conservation des données par défaut pour conserver les AWS Config données pendant 7 ans (2557 jours) est sélectionnée pour vous dans cette section.

**L'option **Utiliser un rôle AWS Config lié à un service existant** est sélectionnée pour vous et définie sur le AWS Config rôle.** Les rôles liés à un service sont prédéfinis par AWS Config et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services.

### Mode de remise


L’option **Choisir un compartiment dans votre compte** est sélectionnée pour vous dans cette section. Cette sélection portera par défaut sur le compartiment de votre compte nommé dans le format`config-bucket-accountid`. Par exemple, `config-bucket-012345678901`. Si aucun compartiment n'a été créé dans ce format, il en sera créé un pour vous. Si vous souhaitez créer votre propre compartiment, consultez [Créer un compartiment](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) dans le *Guide de l’utilisateur Amazon Simple Storage Service*.

Pour plus d'informations sur les compartiments S3, consultez [Présentation des compartiments](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingBucket.html) dans le *Guide de l’utilisateur Amazon Simple Storage Service*.

## Étape 2 : Règles


Sous **Règles AWS gérées**, aucune règle n'est sélectionnée pour vous à cette étape. Nous vous encourageons plutôt à créer et à mettre à jour des règles une fois que vous aurez terminé la configuration de votre compte.

## Étape 3 : Révision


Vérifiez les détails AWS Config de votre configuration. Vous pouvez revenir en arrière pour modifier les changements apportés à chaque section. Choisissez **Confirmer** pour terminer la configuration AWS Config.

# Configuration manuelle pour AWS Config
Configuration manuelle

Avec le flux de travail **Get** started, vous pouvez effectuer toutes les sélections manuelles du processus de configuration pour commencer à utiliser la AWS Config console. Pour un processus de démarrage simplifié, voir [Configuration en un clic](https://docs.aws.amazon.com/config/latest/developerguide/1-click-setup.html).

**Pour effectuer la configuration à l' AWS Config aide de la console à l'aide de Get **started****

1. Connectez-vous à la AWS Config console AWS Management Console et ouvrez-la à la [https://console.aws.amazon.com/config/maison](https://console.aws.amazon.com/config/home).

1. Sélectionnez **Mise en route**. 

La page de configuration comprend trois étapes. Vous trouverez ci-dessous une description détaillée de cette procédure une fois que vous aurez choisi **Mise en route**.
+ **Paramètres** : pour sélectionner la manière dont la AWS Config console enregistre les ressources et les rôles, et pour choisir où l'historique de configuration et les fichiers instantanés de configuration sont envoyés.
+ **Règles** : pour Régions AWS ces AWS Config règles de support, cette étape vous permet de configurer les règles gérées initiales que vous pouvez ajouter à votre compte. Après la configuration, AWS Config évaluera vos AWS ressources par rapport aux règles que vous avez choisies. Des règles supplémentaires peuvent être créées et les règles existantes peuvent être mises à jour dans votre compte après la configuration.
+ **Révision** : pour vérifier les détails de votre configuration.

## Étape 1 : Réglages


### Stratégie d’enregistrement


Dans la section **Méthode d’enregistrement**, choisissez une stratégie d’enregistrement. Vous pouvez spécifier les AWS ressources que vous AWS Config souhaitez enregistrer.

------
#### [ All resource types with customizable overrides ]

Configuré AWS Config pour enregistrer les modifications de configuration pour tous les types de ressources pris en charge actuels et futurs dans cette région. Vous pouvez modifier la fréquence d’enregistrement de types de ressources spécifiques ou exclure certains types de ressources de l’enregistrement. Pour plus d'informations, consultez [Types de ressources pris en charge](https://docs.aws.amazon.com/config/latest/developerguide/resource-config-reference.html).
+ **Paramètres par défaut**

  Configurez la fréquence d’enregistrement par défaut de tous les types de ressources actuels et futurs pris en charge. Pour plus d’informations, consultez [Fréquence d’enregistrement](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-recording-frequency).
  + Enregistrement continu : AWS Config enregistre les modifications de configuration en continu chaque fois qu'une modification se produit.
  + Enregistrement quotidien : vous recevrez un élément de configuration représentant l’état le plus récent de vos ressources au cours des dernières 24 heures, uniquement s’il est différent de l’élément de configuration enregistré précédemment. 
**Note**  
AWS Firewall Manager dépend de l'enregistrement continu pour surveiller vos ressources. Si vous utilisez Firewall Manager, il est recommandé de définir la fréquence d’enregistrement sur Continu.
+ **Paramètres de remplacement**

  Modifiez la fréquence d’enregistrement de types de ressources spécifiques ou excluez des types de ressources spécifiques de l’enregistrement. Si vous modifiez la fréquence d’enregistrement d’un type de ressource ou si vous arrêtez l’enregistrement d’un type de ressource, les éléments de configuration déjà enregistrés resteront inchangés.

------
#### [ Specific resource types ]

Défini AWS Config pour enregistrer les modifications de configuration uniquement pour les types de ressources que vous spécifiez.
+ **Types de ressources spécifiques**

  Choisissez un type de ressource à enregistrer et sa fréquence. Pour plus d’informations, consultez [Fréquence d’enregistrement](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-recording-frequency).
  + Enregistrement continu : AWS Config enregistre les modifications de configuration en continu chaque fois qu'une modification se produit.
  + Enregistrement quotidien : vous recevrez un élément de configuration représentant l’état le plus récent de vos ressources au cours des dernières 24 heures, uniquement s’il est différent de l’élément de configuration enregistré précédemment.
**Note**  
AWS Firewall Manager dépend de l'enregistrement continu pour surveiller vos ressources. Si vous utilisez Firewall Manager, il est recommandé de définir la fréquence d’enregistrement sur Continu.

  Si vous modifiez la fréquence d’enregistrement d’un type de ressource ou si vous arrêtez l’enregistrement d’un type de ressource, les éléments de configuration déjà enregistrés resteront inchangés.

------

#### Considérations relatives à l'enregistrement des ressources


**Nombre élevé d' AWS Config évaluations**

Vous remarquerez peut-être une augmentation de l'activité de votre compte lors de votre premier mois d'enregistrement avec AWS Config par rapport aux mois suivants. Au cours du processus de démarrage initial, AWS Config exécute des évaluations sur toutes les ressources de votre compte que vous avez sélectionnées AWS Config pour enregistrement.

Si vous exécutez des charges de travail éphémères, il se peut que vous constatiez une activité accrue d' AWS Config en raison de l'enregistrement des changements de configuration associés à la création et à la suppression de ces ressources temporaires. Une *charge de travail éphémère* est une utilisation temporaire des ressources informatiques chargées et exécutées si nécessaire. Les exemples incluent les instances Spot Amazon Elastic Compute Cloud (Amazon EC2), les jobs Amazon EMR et. AWS Auto Scaling Si vous souhaitez éviter l'augmentation de l'activité liée à l'exécution de charges de travail éphémères, vous pouvez configurer l'enregistreur de configuration pour exclure l'enregistrement de ces types de ressources, ou exécuter ces types de charges de travail dans un compte distinct en désactivant pour éviter d' AWS Config augmenter l'enregistrement des configurations et l'évaluation des règles.

------
#### [ Considerations: All resource types with customizable overrides ]

**Types de ressources enregistrés au niveau mondial \$1 Les clusters globaux Aurora sont initialement inclus dans l’enregistrement**

Le type de `AWS::RDS::GlobalCluster` ressource sera enregistré dans toutes les AWS Config régions prises en charge où l'enregistreur de configuration est activé.

Si vous ne souhaitez pas enregistrer `AWS::RDS::GlobalCluster` dans toutes les régions activées, choisissez « AWS RDS GlobalCluster », puis choisissez l’option « Exclure de l’enregistrement ».

**Types de ressources mondiales \$1 Les types de ressources IAM sont initialement exclus de l’enregistrement**

Les types de ressources IAM globaux sont initialement exclus de l'enregistrement afin de vous aider à réduire les coûts. Cela inclut les utilisateurs, les groupes et les rôles IAM, ainsi que les politiques gérées par le client. Choisissez **Supprimer** pour supprimer l’exclusion et inclure ces ressources dans votre enregistrement. 

En outre, les types de ressources IAM globaux (`AWS::IAM::User`, `AWS::IAM::Group``AWS::IAM::Role`, et`AWS::IAM::Policy`) ne peuvent pas être enregistrés dans les régions prises en charge AWS Config après février 2022. Pour une liste de ces régions, voir [AWS Ressources d'enregistrement \$1 Ressources mondiales](https://docs.aws.amazon.com/config/latest/developerguide/select-resources.html#select-resources-all).

**Restrictions**

Vous pouvez ajouter jusqu’à 100 exclusions de fréquence et 600 exclusions d’exclusion.

L'enregistrement quotidien ne peut pas être spécifié pour les types de ressources suivants :
+ `AWS::Config::ResourceCompliance`
+ `AWS::Config::ConformancePackCompliance`
+ `AWS::Config::ConfigurationRecorder`

------
#### [ Considerations: Specific resource types ]

**Disponibilité dans les régions**

Avant de spécifier un type de ressource AWS Config à suivre, vérifiez la [couverture des ressources par région disponible](https://docs.aws.amazon.com/config/latest/developerguide/what-is-resource-config-coverage.html) pour voir si le type de ressource est pris en charge dans la AWS région où vous l'avez configuré AWS Config. Si un type de ressource est pris AWS Config en charge par au moins une région, vous pouvez activer l'enregistrement de ce type de ressource dans toutes les régions prises en charge AWS Config, même si le type de ressource spécifié n'est pas pris en charge dans la AWS région où vous l'avez configuré AWS Config.

**Restrictions**

Aucune limite si tous les types de ressources ont la même fréquence. Vous pouvez ajouter jusqu’à 100 types de ressources avec une fréquence quotidienne si au moins un type de ressource est défini sur Continu.

La fréquence quotidienne n’est pas prise en charge pour les types de ressources suivants :
+ `AWS::Config::ResourceCompliance`
+ `AWS::Config::ConformancePackCompliance`
+ `AWS::Config::ConfigurationRecorder`

------

### Gouvernance des données

+ Pour la **période de conservation des données**, choisissez la période de conservation par défaut pour conserver les AWS Config données pendant 7 ans (2557) ou définissez une période de conservation personnalisée pour les éléments enregistrés par. AWS Config

  AWS Config vous permet de supprimer vos données en spécifiant une période de conservation pour votre`ConfigurationItems`. Lorsque vous spécifiez une période de conservation, AWS Config conserve vos `ConfigurationItems` pour la période spécifiée. Vous pouvez choisir une période comprise entre un minimum de 30 jours et un maximum de 7 ans (2557 jours). AWS Config supprime les données antérieures à la période de conservation que vous avez spécifiée.
+ Pour le **rôle IAM pour AWS Config**, choisissez un rôle AWS Config lié à un service existant ou un rôle IAM depuis votre compte.
  + Les rôles liés à un service sont prédéfinis par AWS Config et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services.
**Note**  
**Recommandé : utilisez le rôle lié à un service**  
Il est recommandé d'utiliser le rôle lié à un service. Un rôle lié à un service ajoute toutes les autorisations nécessaires AWS Config pour fonctionner comme prévu.
  + Sinon, choisissez un rôle IAM parmi l'un de vos rôles et politiques d'autorisation préexistants.
**Note**  
**Politiques et résultats en matière de conformité**  
Les [politiques IAM et les](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies.html) [autres politiques gérées dans AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies.html) peuvent avoir une incidence sur le AWS Config fait de disposer des autorisations nécessaires pour enregistrer les modifications de configuration de vos ressources. En outre, les règles évaluent directement la configuration d'une ressource et les règles ne tiennent pas compte de ces politiques lors de l'exécution des évaluations. Assurez-vous que les politiques en vigueur correspondent à la manière dont vous avez l'intention de les utiliser AWS Config.  
**Conservez le minimum d'autorisations lors de la réutilisation d'un rôle IAM**  
Si vous utilisez un AWS service qui utilise AWS Config, tel que AWS Security Hub CSPM ou AWS Control Tower, et qu'un rôle IAM a déjà été créé, assurez-vous que le rôle IAM que vous utilisez lors de la configuration AWS Config conserve les mêmes autorisations minimales que le rôle IAM préexistant. Vous devez le faire pour vous assurer que l'autre AWS service continue de fonctionner comme prévu.   
Par exemple, si AWS Control Tower un rôle IAM permet de AWS Config lire des objets S3, assurez-vous que les mêmes autorisations sont accordées au rôle IAM que vous utilisez lors de la configuration. AWS Config Dans le cas contraire, le fonctionnement d' AWS Control Tower pourrait en pâtir.

### Mode de remise

+ Pour le **Mode de remise**, choisissez le compartiment S3 auquel AWS Config envoie les fichiers d'historique de configuration et d'instantané de configuration :
  + **Créer un compartiment** : saisissez le nom de votre compartiment S3 dans le champ **Nom du compartiment S3**. 

    Le nom que vous saisissez doit être unique parmi tous les noms de compartiment existants dans Amazon S3. Afin de garantir cette unicité, vous pouvez ajouter un préfixe, par exemple le nom de votre organisation. Une fois le nom du compartiment créé, vous ne pouvez plus le modifier. Pour plus d'informations, consultez [Limites et restrictions applicables aux compartiments](https://docs.aws.amazon.com/AmazonS3/latest/userguide/BucketRestrictions.html) dans le *Guide de l’utilisateur Amazon Simple Storage Service*. 
  + **Choisir un compartiment de votre compte** : choisissez votre compartiment préféré dans le champ **Nom du compartiment S3**.
  + **Choisir un compartiment d'un autre compte** : saisissez le nom du compartiment dans le champ **Nom du compartiment S3**.
**Note**  
**Autorisations du bucket**  
Si vous choisissez un compartiment provenant d'un autre compte, ce compartiment doit être doté de politiques accordant des autorisations d'accès à AWS Config. Pour de plus amples informations, veuillez consulter [Autorisations pour le compartiment Amazon S3 pour le canal AWS Config de diffusion](s3-bucket-policy.md).
+ Pour la **rubrique Amazon SNS**, choisissez **Diffuser les modifications de configuration et les notifications dans une rubrique Amazon SNS pour** envoyer des notifications telles que la livraison de l'historique de configuration, la livraison des instantanés de configuration et la conformité. AWS Config 
+ Si vous avez choisi de AWS Config diffuser sur un sujet Amazon SNS, choisissez le sujet cible :
  + **Créer une rubrique** : saisissez le nom de votre rubrique SNS dans le champ **Nom de la rubrique**.
  + **Choisir une rubrique de votre compte** : sélectionnez votre rubrique préférée dans le champ **Nom de la rubrique**.
  + **Choisir la rubrique d'un autre compte** : saisissez l'Amazon Resource Name (ARN) de la rubrique dans le champ **ARN de la rubrique**. Si vous choisissez un sujet depuis un autre compte, le sujet doit être soumis à des politiques accordant des autorisations d'accès à AWS Config. Pour de plus amples informations, veuillez consulter [Autorisations relatives à la rubrique Amazon SNS](sns-topic-policy.md).
**Note**  
**Région pour la rubrique Amazon SNS**  
La rubrique Amazon SNS doit exister dans la même région que celle dans laquelle vous l'avez configurée. AWS Config

## Étape 2 : Règles


Si vous effectuez la configuration AWS Config dans une région qui prend en charge les règles, choisissez **Next**.

## Étape 3 : Révision


Vérifiez les détails AWS Config de votre configuration. Vous pouvez revenir en arrière pour modifier les changements apportés à chaque section. Choisissez **Confirmer** pour terminer la configuration AWS Config.

## Pour plus d’informations


Pour plus d'informations sur la recherche des ressources existantes dans votre compte et sur la compréhension des configurations de vos ressources, consultez les sections [Recherche de ressources](https://docs.aws.amazon.com/config/latest/developerguide/looking-up-discovered-resources.html), [Affichage des informations de conformité](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config_view-compliance.html) et [Affichage de l'historique de conformité](https://docs.aws.amazon.com/config/latest/developerguide/view-manage-resource-console.html).

Vous pouvez également utiliser Amazon Simple Queue Service pour surveiller les AWS ressources par programmation. Pour de plus amples informations, veuillez consulter [Surveillance des modifications AWS des ressources avec Amazon SQS](monitor-resource-changes.md).