Le paramètre deliveryFrequency de mon instantané de configuration AWS Config a changé et certains événements PutDeliveryChannel sont enregistrés dans AWS CloudTrail. Cependant, je n'ai pas changé le canal de livraison d'AWS Config. Qu'est-ce qui a causé ce changement ?
Résolution
La fréquence à laquelle AWS Config fournit des instantanés de configuration est contrôlée par :
Remarque : Si vous recevez des erreurs lors de l'exécution des commandes depuis AWS CLI, assurez-vous que vous utilisez la version AWS CLI la plus récente.
Vous pouvez voir des événements PutDeliveryChannel enregistrés dans CloudTrail si :
- Le paramètre deliveryFrequency n'est pas configuré pour le canal de livraison.
- La valeur du paramètre MaximumExecutionFrequency est inférieure à la valeur deliveryFrequency définie sur le canal de livraison.
Si aucune valeur pour deliveryFrequency n'est définie, AWS Config appelle l'API PutDeliveryChannel pour mettre à jour la valeur MaximumExecutionFrequency pour la règle périodique.
Vous pouvez afficher le paramètre deliveryFrequency à l'aide de la commande DescribeDeliveryChannnels similaire à ce qui suit :
$ aws configservice describe-delivery-channels --region your-region
{
"DeliveryChannels": [
{
"configSnapshotDeliveryProperties": {
"deliveryFrequency": "Twelve_Hours"
},
"name": "default",
"s3BucketName": "config-bucket-123456789012-your-region"
}
]
}
Vous pouvez afficher l'API PutDeliveryChannel à l'aide d'AWS CloudTrail comme suit :
"eventSource": "config.amazonaws.com",
"eventName": "PutDeliveryChannel",
"awsRegion": "your-region",
"sourceIPAddress": "192.0.2.0",
"userAgent": "console.amazonaws.com",
"requestParameters": {
"deliveryChannel": {
"name": "default",
"configSnapshotDeliveryProperties": {
"deliveryFrequency": "Twelve_Hours"
},
"s3BucketName": "config-bucket-123456789012-your-region"
}
},
Informations connexes
Comment recréer un canal de livraison AWS Config ?