我希望对我的AWS Config规则执行指标(即,查看合规性状态如何随时间变化),但我无法确定执行此操作的最佳方法。
在控制台的聚合规则面板中,您只能看到当前合规状态,而不能看到历史数据。
我还查看了Config API,但无法确定哪些函数调用将为我提供特定Boto3规则的遵从性数据。
其他人有没有跳过这个障碍,或者有任何关于我应该在哪里寻找解决方案的想法?
发布于 2019-04-25 22:23:41
当前无法直接获得规则合规性更改的历史数据。
跟踪规则合规性更改的一种方法是monitor your rules with CloudWatch Events。

使用Lambda函数作为目标,调用PutMetricData (put_metric_data)到publish a custom metric,您应该能够跟踪一段时间。
您还可以让Lambda运行DescribeComplianceByConfigRule (describe_compliance_by_config_rule),并定期将数据发布到自定义指标。
https://stackoverflow.com/questions/55851237
复制相似问题