Monitoraggio delle modifiche apportate alla configurazione con AWS Config
Per registrare e valutare le configurazioni delle risorse AWS, puoi usare AWS Config, che fornisce una visione dettagliata della configurazione delle distribuzioni. Ciò include il modo in cui le risorse sono correlate tra loro e come sono state configurate in passato, in modo da poter esaminare le modifiche apportate nel tempo.
Puoi anche utilizzare AWS Config per registrare le modifiche di configurazione alle impostazioni di distribuzione CloudFront. Puoi acquisire le modifiche agli stati della distribuzione, alle classi di prezzo, alle origini, alle impostazioni di restrizione geografica e alle configurazioni Lambda@Edge.
Nota
AWS Config non registra tag chiave-valore per le distribuzioni in streaming di CloudFront.
Indice
Configurazione di AWS Config con CloudFront
Quando imposti AWS Config, puoi scegliere di registrare tutte le risorse AWS supportate o registrare solo alcune risorse specificate, come la registrazione delle modifiche solo per CloudFront. Per un elenco delle risorse CloudFront supportate, consulta la sezione Amazon CloudFront dell’argomento Tipi di risorse supportati nella Guida per gli sviluppatori di AWS Config.
Note
-
Per tenere traccia delle modifiche apportate alla distribuzione CloudFront, devi accedere alla console CloudFront nella Regione AWS Stati Uniti orientali (Virginia settentrionale).
-
Potrebbe esserci un ritardo nella registrazione delle risorse con AWS Config. AWS Config registra le risorse solo dopo averle rilevate.
Visualizzazione della cronologia della configurazione di CloudFront
Dopo che AWS Config inizia a registrare le modifiche alla configurazione delle distribuzioni, puoi ottenere la cronologia di configurazione di qualsiasi distribuzione configurata per CloudFront.
Puoi visualizzare le cronologie di configurazione in uno dei seguenti modi:
Valutazione delle configurazioni CloudFront con regole AWS Config
Puoi valutare le configurazioni rispetto alle configurazioni desiderate con regole AWS Config. Ad esempio, Regole AWS Config aiuta a valutare se le risorse CloudFront sono conformi alle best practice di sicurezza comuni. Puoi scegliere regole gestite come policy del visualizzatori HTTPS, SNI abilitato, OAC abilitato, failover di origine abilitato, AWS WAF WebACL o policy di risorse AWS Shield Advanced da attivare quando la configurazione cambia.
Le regole gestite possono eseguire valutazioni periodicamente, con una frequenza scelta dall’utente. AWS Firewall Manager si affida ad AWS Config per gli avvisi automatici e le correzioni. Per ulteriori informazioni, consulta Valutazione delle risorse con regole AWS Config ed Elenco di regole gestite da AWS Config nella Guida per gli sviluppatori di AWS Config.