Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Manage (Gestione) AWS Config costi in AWS Control Tower
Questa sezione descrive in che modo vengono AWS Config registrate e fatturate le modifiche alle risorse negli account AWS Control Tower. Queste informazioni possono aiutarti a capire come gestire i costi associati AWS Config all'utilizzo di AWS Control Tower. AWS Control Tower non aggiunge costi aggiuntivi.
Nota
Se la versione della tua zona di destinazione è 3.0 o successiva: AWS Control Tower limita AWS Config la registrazione di risorse globali, come utenti IAM, gruppi, ruoli e policy gestite dal cliente, solo alla tua regione di origine. Pertanto, alcune delle informazioni contenute in questa sezione potrebbero non essere applicabili alla tua zona di atterraggio.
AWS Config è progettato per registrare ogni modifica apportata a ciascuna risorsa, in ciascuna regione in cui opera un account, come elemento di configurazione (CI). AWS Config ti addebita ogni elemento di configurazione che genera.
Come funziona AWS Config
AWS Config registra le risorse in ciascuna regione, separatamente. Alcune risorse globali, come i ruoli IAM, vengono registrate una volta per regione. Ad esempio, se crei un nuovo ruolo IAM in un account registrato che opera in cinque regioni, AWS Config genera cinque CI, uno per ogni regione. Le altre risorse globali, come le zone ospitate da Route 53, vengono registrate una sola volta in tutte le regioni. Ad esempio, se crei una nuova zona ospitata su Route 53 in un account registrato, AWS Config genera un CI, indipendentemente dal numero di regioni selezionate per quell'account. Per un elenco che ti aiuti a distinguere questi tipi di risorse, consultaLa stessa risorsa viene registrata più volte.
Nota
Quando AWS Control Tower funziona con AWS Config, una regione può essere governata da AWS Control Tower o non governata e registra AWS Config comunque le modifiche se l'account opera in quella regione.
AWS Config rileva due tipi di relazioni nelle risorse
AWS Config fa una distinzione tra relazioni dirette e indirette tra le risorse. Se una risorsa viene restituita nella chiamata all'API Descrivi di un'altra risorsa, tali risorse vengono registrate come relazione diretta. Quando si modifica una risorsa in una relazione diretta con un'altra risorsa, AWS Config non viene creato un CI per entrambe le risorse.
Ad esempio, se crei un'istanza Amazon EC2 e l'API richiede la creazione di un'interfaccia di rete, AWS Config considera che l'istanza Amazon EC2 abbia una relazione diretta con l'interfaccia di rete. Di conseguenza, AWS Config genera solo un CI.
AWS Config registra le modifiche separate per le relazioni tra le risorse che sono relazioni indirette. Ad esempio, AWS Config genera due CI se si crea un gruppo di sicurezza e si aggiunge un'istanza Amazon EC2 associata che fa parte del gruppo di sicurezza.
Per ulteriori informazioni sulle relazioni dirette e indirette, vedi Cos'è una relazione diretta e indiretta rispetto a una risorsa?
È possibile trovare un elenco delle relazioni tra le risorse nella AWS Config documentazione.