使用 AWS Config 监管资源配置
AWS Config 提供了与您的 AWS 账户关联的资源的详细视图,包括它们是如何配置的、它们之间是如何相互关联的,以及配置及其关系是如何随时间变化的。有关更多信息,请参阅《AWS Config 开发人员指南》。
由 AWS Control Tower 预置的 AWS Config 资源将自动使用 aws-control-tower 和值 managed-by-control-tower 进行标记。
有关 AWS Config 如何在 AWS Control Tower 中监控和记录资源以及如何向您收取费用的更多信息,请参阅 使用 AWS Config 监控资源更改。
AWS Control Tower 使用 AWS Config 规则 来实施检测性控件。有关更多信息,请参阅 About controls in AWS Control Tower。