AWS Config 組態快照的 deliveryFrequency 已變更,並已在 AWS CloudTrail 中記錄 PutDeliveryChannel 事件。但是,我並未變更 AWS Config 交付管道。何種原因造成此變更?
解決方法
AWS Config 交付組態快照的頻率由以下參數控制:
**注意:**如果您在執行 AWS CLI 命令時收到錯誤訊息,請確認您使用的是最新版本的 AWS CLI。
如果發生下列情況,您可能會在 CloudTrail 中看到記錄的 PutDeliveryChannel 事件:
- 並未為交付通路設定 deliveryFrequency 參數。
- MaximumExecutionFrequency 參數的值小於在交付通路上設定的 deliveryFrequency 值。
如果未設定 deliveryFrequency 的值,則 AWS Config 會呼叫 PutDeliveryChannel API,以更新週期性規則的 MaximumExecutionFrequency 值。
您可以使用類似於以下內容的 DescribeDeliveryChannnels 命令來檢閱 deliveryFrequency:
$ aws configservice describe-delivery-channels --region your-region
{
"DeliveryChannels": [
{
"configSnapshotDeliveryProperties": {
"deliveryFrequency": "Twelve_Hours"
},
"name": "default",
"s3BucketName": "config-bucket-123456789012-your-region"
}
]
}
您可以使用類似於以下內容的 AWS CloudTrail 來檢閱 PutDeliveryChannel API:
"eventSource": "config.amazonaws.com",
"eventName": "PutDeliveryChannel",
"awsRegion": "your-region",
"sourceIPAddress": "192.0.2.0",
"userAgent": "console.amazonaws.com",
"requestParameters": {
"deliveryChannel": {
"name": "default",
"configSnapshotDeliveryProperties": {
"deliveryFrequency": "Twelve_Hours"
},
"s3BucketName": "config-bucket-123456789012-your-region"
}
},
相關資訊
如何重新建立 AWS Config 交付通路?