Описание тега aws-config

AWS config предоставляет подробное представление о ресурсах, связанных с вашей учетной записью AWS, в том числе о том, как они настроены, как они связаны друг с другом и как конфигурации и их отношения менялись с течением времени.
8 ответов

Как очистить учетные данные в настройках aws?

Я удалил учетные данные в sudo nano ~/.aws/config но полномочия все еще в aws configure, Есть ли способ сброса aws configure с понятным состоянием?
2 ответа

Сервис конфигурации AWS - внедрить правило во всех регионах

Мне нужно обеспечить соответствие политики в AWS (например, группы безопасности). Я сделал то же самое с помощью службы конфигурации AWS и лямбда-функции. Однако - сервис конфигурации AWS зависит от региона, поэтому правила должны быть определены во…
25 янв '18 в 09:23
1 ответ

Ошибка: FATAL NoCredentialProviders: в ​​цепочке отсутствуют допустимые поставщики, вызванные: EnvAccessKeyNotFound:

Я использовал aws-runas для выполнения следующей команды aws-cli: aws-runas xxx-prod aws s3 ls Получила следующую ошибку: FATAL NoCredentialProviders: no valid providers in chain caused by: EnvAccessKeyNotFound: failed to find credentials in the env…
28 мар '20 в 03:51
1 ответ

Как настроить AWS Config для соответствия требованиям HIPAA

Я слышал, что лучше всего использовать AWS configна соответствие HIPAA. Мне было интересно, каким правилам и настройкам я должен следовать, чтобы соответствовать HIPAA. Благодарность!
16 июл '20 в 21:34
1 ответ

В чем преимущество использования AWS Config Conformance Pack?

Недавно, в декабре 2019 года, AWS представила новую сервисную функцию под названием Conformance Pack, Пакет соответствия - это набор правил AWS Config и действий по исправлению в облачном шаблоне, который можно легко развернуть в учетной записи и в …
1 ответ

Количество оценок правил AWS Config

AWS Newbie здесь. Ребята, не могли бы вы помочь, как получить / просмотреть текущее количество оценок правил AWS Config? https://aws.amazon.com/config/pricing/
07 июн '20 в 19:22
1 ответ

Как получить агрегированные ресурсы AWS config

Я не могу получить агрегированные обнаруженные ресурсы AWS Config с помощью Python3 и boto3. Python=3.7Boto3=1.9.42 Использование AWS SAM для локального тестирования функции Lambda, но у меня такая же проблема, когда я запускаю Lambda в AWS. client …
0 ответов

AWS API Gateway дает исключение UnknownOperationException при интеграции с другими сервисами AWS

Я пытаюсь поставить AWS API Gateway перед сервисом AWS Config. В первую очередь, чтобы предоставить доступ к данным сервиса AWS Config более широкой аудитории, не подключая их к экосистеме AWS. Конкретное действие, к которому я пытаюсь получить дост…
1 ответ

Копирование файлов из AWS S3 с ключами доступа / секретными ключами

Мне нужен доступ к Cloudian S3bucket и скопируйте определенные файлы в мой локальный каталог. Мне дали 4 части информации в следующем формате: • Access key: 5x4x3x2x1xxx • Secret key: ssssssssssss • Region: us-east-1 • S3 endpoint: https://s3-aaa.xx…
1 ответ

Как мне сослаться на конфигурацию пользователя AWS только для обслуживания в Lambda (отдельно от User/config, который я использовал для развертывания Lambda)?

Итак, у меня есть один профиль / пользователь IAM, который я использую для развертывания функции Lambda, но эта функция Lambda должна создать экземпляр нового сеанса AWS для подключения к корзине S3 из белого списка. У каждого из этих пользователей …
1 ответ

Обновление файла AWS Credentials вручную

По прошествии стольких лет я хочу изменить свой ключ доступа и пропуск доступа моего пользователя aws iam. Чтобы увидеть, где используются все мои ключи, я выполнил несколько команд в своем Linux-окне и нашел файл./root/.aws/credentials и /root/.aws…
14 мар '20 в 08:11
1 ответ

Исключить корзину s3 из действия автоматического исправления AWS config

Есть ли способ исключить ведро s3 из действия автоматического исправления. У меня есть несколько корзин, которые должны иметь открытый доступ для чтения. Когда вы создаете правило конфигурации (публичное чтение s3 bucket запрещено) и действие автома…
2 ответа

Как получить все ресурсы aws во всех регионах в лямбда-функции с помощью boto3 lib

Я пытаюсь регистрировать все мои ресурсы aws во всех регионах (с несколькими учетными записями), используя boto3 lib. Я обнаружил, что конфигурация aws полезна. Я уже создал агрегатор ConfigurationAggregator: Type: 'AWS::Config::ConfigurationAggrega…
30 апр '20 в 13:42
1 ответ

Какие сервисы AWS незаметно используют AWS lambda?

Мы находились в процессе настройки правил AWS Config и обнаружили ошибку в одном из правил, управляемых AWS. Во время нашего разговора со специалистом службы поддержки AWS он сообщил, что правила AWS Config обрабатываются функциями AWS Lambda за кул…
0 ответов

Учетные данные конфигурации aws не найдены

Я уже давно зациклился на этом... Я использовал aws configure для настройки своих учетных данных / региона, но каждый раз, когда я пытаюсь сохранить их в DynamoDB, я получаю ошибку "Отсутствуют учетные данные в конфигурации". Я использую Javascript,…
1 ответ

Как разделить объект конфигурации между Lamdas?

Мне нужен параметр конфигурации приложения (возможно, объект JSON), общий для двух Lamdas. Параметр изменяется событием CloudWatch и, отражая размер группы с автоматическим масштабированием. Мне AWS Config кажется излишним. DynamoDB/S3 может быть ре…
2 ответа

Получение списка имен правил AWS Config с помощью AWS Golang SDK

В AWS Config есть набор управляемых правил, и я пытаюсь использовать Golang AWS SDK, чтобы использовать API DescribeConfigRules для получения списка имен управляемых правил AWS Config и других сведений. Кажется, что каждый запрос получает ответ из 2…
28 апр '20 в 23:04
0 ответов

AWS Control Tower продолжает генерировать расходы после удаления

Я удалил все ресурсы, созданные AWS Control tower, вручную, но, похоже, некоторые конфигурации из AWS Config все еще существуют. При проверке существующих ресурсов AWS Config в соответствующем регионе я не могу найти работающих сервисов. Как я могу …
0 ответов

ecs-cli не работает с MFA - AssumeRoleTokenProviderNotSetError

У меня такая ошибка: Error executing 'up': AssumeRoleTokenProviderNotSetError: assume role with MFA enabled, but AssumeRoleTokenProvider session option not set. при попытке выполнить эту команду: ecs-cli up --force --capability-iam --size 2 --instan…
1 ответ

AWS: Как настроить управляемый клиентом ключ для публикации событий из конфигурации AWS в зашифрованной теме SNS?

Начинающий вопрос здесь. Хочу публиковать события из сервиса AWS Config в тему SNS - зашифровано. Я уже публикую в SNS из различных сервисов, но в этом случае можно использовать принципала сервиса в моем операторе Customer Managed Key. Итак, мой раз…
01 июл '20 в 23:25