Pourquoi le paramètre DeliveryFrequency de mon instantané de configuration AWS Config a-t-elle changé ?

Lecture de 2 minute(s)
0

Le paramètre deliveryFrequency de mon instantané de configuration AWS Config a changé et certains événements PutDeliveryChannel sont enregistrés dans AWS CloudTrail. Cependant, je n'ai pas changé le canal de livraison d'AWS Config. Qu'est-ce qui a causé ce changement ?

Résolution

La fréquence à laquelle AWS Config fournit des instantanés de configuration est contrôlée par :

Remarque : Si vous recevez des erreurs lors de l'exécution des commandes depuis AWS CLI, assurez-vous que vous utilisez la version AWS CLI la plus récente.

Vous pouvez voir des événements PutDeliveryChannel enregistrés dans CloudTrail si :

  • Le paramètre deliveryFrequency n'est pas configuré pour le canal de livraison.
  • La valeur du paramètre MaximumExecutionFrequency est inférieure à la valeur deliveryFrequency définie sur le canal de livraison.

Si aucune valeur pour deliveryFrequency n'est définie, AWS Config appelle l'API PutDeliveryChannel pour mettre à jour la valeur MaximumExecutionFrequency pour la règle périodique.

Vous pouvez afficher le paramètre deliveryFrequency à l'aide de la commande DescribeDeliveryChannnels similaire à ce qui suit :

$ aws configservice describe-delivery-channels --region your-region

{
    "DeliveryChannels": [
        {
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            }, 
            "name": "default", 
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    ]
}

Vous pouvez afficher l'API PutDeliveryChannel à l'aide d'AWS CloudTrail comme suit :

"eventSource": "config.amazonaws.com",
    "eventName": "PutDeliveryChannel",
    "awsRegion": "your-region",
    "sourceIPAddress": "192.0.2.0",
    "userAgent": "console.amazonaws.com",
    "requestParameters": {
        "deliveryChannel": {
            "name": "default",
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            },
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    },

Informations connexes

Comment recréer un canal de livraison AWS Config ?

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 3 ans