Perché il parametro DeliveryFrequency del mio snapshot di configurazione AWS Config è cambiato?

2 minuti di lettura
0

Il parametro deliveryFrequency del mio snapshot di configurazione AWS Config è cambiato e ci sono eventi PutDeliveryChannel registrati in AWS CloudTrail. Tuttavia, non ho modificato il canale di distribuzione di AWS Config. Che cosa ha causato questo cambiamento?

Risoluzione

La frequenza con cui AWS Config fornisce gli snapshot di configurazione è controllata da:

Nota: Se ricevi errori durante l'esecuzione dei comandi dell'interfaccia della linea di comando AWS, assicurati di utilizzare la versione più recente dell'interfaccia della linea di comando AWS.

Potresti vedere gli eventi PutDeliveryChannel registrati in CloudTrail se:

  • Il parametro deliveryFrequency non è configurato per il canale di distribuzione.
  • Il valore del parametro MaximumExecutionFrequency è inferiore al valore deliveryFrequency impostato sul canale di distribuzione.

Se non è impostato alcun valore per deliveryFrequency, AWS Config chiama l'API PutDeliveryChannel per aggiornare il valore MaximumExecutionFrequency per la regola periodica.

È possibile visualizzare il parametro deliveryFrequency utilizzando il comando DescribeDeliveryChannnels simile al seguente:

$ aws configservice describe-delivery-channels --region your-region

{
    "DeliveryChannels": [
        {
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            },
            "name": "default",
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    ]
}

Puoi visualizzare l'API PutDeliveryChannel utilizzando AWS CloudTrail in modo simile a quanto segue:

"eventSource": "config.amazonaws.com",
    "eventName": "PutDeliveryChannel",
    "awsRegion": "your-region",
    "sourceIPAddress": "192.0.2.0",
    "userAgent": "console.amazonaws.com",
    "requestParameters": {
        "deliveryChannel": {
            "name": "default",
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            },
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    },

Informazioni correlate

Come posso ricreare un canale di distribuzione AWS Config?

AWS UFFICIALE
AWS UFFICIALEAggiornata 3 anni fa