¿Por qué ha cambiado la frecuencia de entrega de mi instantánea de configuración de AWS Config?

2 minutos de lectura
0

La frecuencia de entrega de mi instantánea de configuración de AWS Config ha cambiado y hay eventos PutDeliveryChannel registrados en AWS CloudTrail. Sin embargo, yo no he cambiado el canal de entrega de AWS Config. ¿Qué provocó este cambio?

Resolución

La frecuencia con la que AWS Config entrega instantáneas de configuración se controla mediante:

Nota: Si recibe errores al ejecutar los comandos de AWS CLI, asegúrese de utilizar la versión más reciente de AWS CLI.

Es posible que vea los eventos de PutDeliveryChannel registrados en CloudTrail en los siguientes casos:

  • El parámetro DeliveryFrequency no está configurado para el canal de entrega.
  • El valor del parámetro MaximumExecutionFrequency es inferior al valor DeliveryFrequency establecido en el canal de entrega.

Si no se establece ningún valor para la frecuencia de entrega, AWS Config llama a la API PutDeliveryChannel para actualizar el valor de MaximumExecutionFrequency para la regla periódica.

Puede ver el valor de deliveryFrequency mediante el comando DescribeDeliveryChannnels, similar al siguiente:

$ aws configservice describe-delivery-channels --region your-region

{
    "DeliveryChannels": [
        {
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            },
            "name": "default",
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    ]
}

Puede ver la API PutDeliveryChannel con AWS CloudTrail de forma similar a la siguiente:

"eventSource": "config.amazonaws.com",
    "eventName": "PutDeliveryChannel",
    "awsRegion": "your-region",
    "sourceIPAddress": "192.0.2.0",
    "userAgent": "console.amazonaws.com",
    "requestParameters": {
        "deliveryChannel": {
            "name": "default",
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            },
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    },

Información relacionada

How can I recreate an AWS Config delivery channel? (¿Cómo puedo recrear un canal de entrega de AWS Config?)

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 3 años