AWS Config 組態快照的 DeliveryFrequency 為何發生變化?

1 分的閱讀內容
0

AWS Config 組態快照的 deliveryFrequency 已變更,並已在 AWS CloudTrail 中記錄 PutDeliveryChannel 事件。但是,我並未變更 AWS Config 交付管道。何種原因造成此變更?

解決方法

AWS Config 交付組態快照的頻率由以下參數控制:

**注意:**如果您在執行 AWS CLI 命令時收到錯誤訊息,請確認您使用的是最新版本的 AWS CLI

如果發生下列情況,您可能會在 CloudTrail 中看到記錄的 PutDeliveryChannel 事件:

  • 並未為交付通路設定 deliveryFrequency 參數。
  • MaximumExecutionFrequency 參數的值小於在交付通路上設定的 deliveryFrequency 值。

如果未設定 deliveryFrequency 的值,則 AWS Config 會呼叫 PutDeliveryChannel API,以更新週期性規則的 MaximumExecutionFrequency 值。

您可以使用類似於以下內容的 DescribeDeliveryChannnels 命令來檢閱 deliveryFrequency:

$ aws configservice describe-delivery-channels --region your-region

{
    "DeliveryChannels": [
        {
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            },
            "name": "default",
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    ]
}

您可以使用類似於以下內容的 AWS CloudTrail 來檢閱 PutDeliveryChannel API:

"eventSource": "config.amazonaws.com",
    "eventName": "PutDeliveryChannel",
    "awsRegion": "your-region",
    "sourceIPAddress": "192.0.2.0",
    "userAgent": "console.amazonaws.com",
    "requestParameters": {
        "deliveryChannel": {
            "name": "default",
            "configSnapshotDeliveryProperties": {
                "deliveryFrequency": "Twelve_Hours"
            },
            "s3BucketName": "config-bucket-123456789012-your-region"
        }
    },

相關資訊

如何重新建立 AWS Config 交付通路?

AWS 官方
AWS 官方已更新 3 年前