AWSの専門用語(AWS Configとは)

※本サイトはアフィリエイト広告を利用しています。
広告

AWS Configとは

AWS Configは、AWSアカウントにおけるAWSリソースの設定を詳細に表示するサービスです。
AWS Configにて、AWSリソースの構成変更管理を自動で行うことで現在と過去の設定情報を確認することができます。
「誰が、いつ、どの設定を変更したか」を記録しているため、設定ミスや不正な設定変更があったかどうかを確認できます。

また、事前に設定に関するルール(AWS Config Rules)を設定することで、ルール従っていない設定がされた場合にユーザへの通知や修復を行うことができます。

また、AWS Configと似たサービスのAWS CloudTrailがあります。
AWS Configは設定変更のログを取得することを目的にしているのに対して、AWS CloudTrailは操作ログを取得することを目的にしているという違いがあります。

AWS Config Rulesについて

AWS Config Rulesとは、AWSリソースの設定状況を評価して、必要に応じて修復または通知するための設定です。

AWS Config RulesにはAWSがデフォルトで提供している「マネージドルール」と、ユーザが独自で設定する「カスタムルール」があります。

AWSのコミュニティがカスタマイズしたAWS Config Rulesをまとめている「AWS Config Rules Repository」というものがあります。
「AWS Config Rules Repository」は動作保証されていないため、設定後に動作テストをする必要があります。

また、AWS Config Rulesが実行されるタイミング(トリガー)は「設定変更」と「定期的」があります。

AWS Config Rulesの適合パックについて

適合パックとは、複数のConfig Ruleと修復アクションをまとめて用途に応じてパッケージ化したものです。
アクセス権限やアカウントの権限に関わらず、適合パックの設定を変更することはできません。

適合パックには、AWSがデフォルトで提供している「サンプルテンプレート」と、ユーザが独自で設定する「カスタムテンプレート」があります。

AWS Configの料金

AWS Configは主に以下の3個の料金が掛かります。

(1) AWS Config
AWSアカウントに記録された設定項目数に応じて料金が発生します。

(2) AWS Config Rules
AWS Config Rulesにて評価したルール数に応じて、料金が発生します。

(3) コンフォーマンスパック
コンフォーマンスパックとは、AWS Configルールと修復アクションの集まりです。
コンフォーマンスパックのConfigルールを使ってリソースを評価した件数に応じて、料金が発生します。

AWS Configの料金の詳細については、以下のAWSの公式サイトをご確認ください。

料金 - AWS Config | AWS


AWSに関する記事

AWSについての関連記事は以下の通りです。
必要に応じて、ご確認ください。

Noタイトル
1AWSの詳細設計書(パラメータシートのサンプル)
2AWS クラウドプラクティショナーの合格までの道(試験の概要と勉強方法)
3AWSの専門用語(リージョン、アベイラビリティゾーン、エッジロケーションとは)
4AWSの専門用語(AWS IAMとは)
5AWSの専門用語(Amazon VPCとは)
6AWSの専門用語(Amazon S3及びAmazon S3 Glacierとは)
7AWSの専門用語(EC2:Elastic Compute Cloudとは)
8AWSの専門用語(Amazon EBS:Elastic Block Storeとは)
9AWSの専門用語(ELB:Elastic Load Balancingとは)
10AWSの専門用語(Amazon RDSとは)
11AWSの専門用語(Amazon Auroraとは)
12AWSの専門用語(AWS DynamoDBとは)
13AWSの専門用語(Amazon ElastiCacheとは)
14AWSの専門用語(AWS Auto Scalingとは)
15AWSの専門用語(Amazon Lightsailとは)
16AWSの専門用語(AWS CloudTrailとは)
17AWSの専門用語(AWS Configとは)
18AWSの専門用語(AWS Organizationsとは)
19AWSの専門用語(AWS Lambdaとは)
20AWSの専門用語(Amazon EFSとは)
21AWSの専門用語(Amazon FSx for Windows File Serverとは)
22AWSの専門用語(Amazon FSx for Lustreとは)
23AWSの専門用語(Amazon Elastic Kubernetes Serviceとは)
24AWSの専門用語(Amazon Elastic Container Registryとは)
25AWSの専門用語(Amazon Elastic Container Serviceとは)
26AWSの専門用語(AWS Shieldとは)
27AWSの専門用語(AWS WAFとは)
28AWSの専門用語(AWS Batchとは)
29AWSの専門用語(Amazon CloudWatchとは)
30AWSの専門用語(Amazon Inspectorとは)
31AWSの専門用語(AWS Artifactとは)
32AWSの専門用語(Amazon API Gatewayとは)
33AWSの専門用語(AWS Security Hubとは)
34AWSの専門用語(AWS サポートとは)
35AWSの専門用語(AWS Key Management Serviceとは)
36AWSの専門用語(AWS Database Migration Serviceとは)
37AWSの専門用語(AWS CLIとは)