Cloud Config adalah layanan audit resource yang melacak perubahan konfigurasi resource dan secara berkelanjutan mengevaluasi kepatuhan terhadap pengaturan yang Anda tetapkan.
Arsitektur
Gambar berikut menunjukkan arsitektur Cloud Config.

Fitur
|
Fitur |
Deskripsi |
|
Manage the monitoring scope |
Cloud Config memantau perubahan resource, melacak perubahan konfigurasi, dan mengevaluasi kepatuhan secara real time. Anda dapat mengonfigurasi cakupan pemantauan di Konsol. Jika Anda memilih All Supported Resource Types, tipe yang baru didukung akan ditambahkan secara otomatis. Jika Anda memilih Custom Resource Types, tipe baru tidak ditambahkan secara otomatis. |
|
Manage resources |
Lihat dan filter resource di berbagai wilayah untuk mengkueri detail konfigurasi. Anda juga dapat menavigasi ke konsol layanan cloud terkait untuk mengelola resource tersebut. |
|
View the compliance change history of a resource |
Cloud Config mencatat setiap perubahan konfigurasi dari resource yang dipantau dan menampilkan perubahan tersebut dari waktu ke waktu. Anda dapat melihat perubahan konfigurasi dan detail event terkait. |
|
Evaluate resource compliance |
Buat aturan kustom atau gunakan templat aturan. Setelah membuat aturan, lihat hasil kepatuhan dan riwayat pemeriksaan untuk setiap resource. Anda dapat mengevaluasi ulang resource yang tidak patuh serta mengedit, menonaktifkan, atau menghapus aturan sesuai kebutuhan. |
|
Remediate non-compliant resources |
Konfigurasikan remediasi berbasis templat atau kustom saat membuat aturan. Jika resource yang tidak patuh terdeteksi, jalankan remediasi untuk memperbaiki konfigurasi dan menjaga kepatuhan berkelanjutan. |
|
Resource delivery |
Cloud Config terus-menerus mengirimkan data resource ke Simple Log Service Logstore, bucket Object Storage Service (OSS), atau topik Simple Message Queue (formerly MNS) untuk manajemen terpusat. |
|
Compliance packages |
Paket kepatuhan berisi serangkaian aturan terkelola untuk skenario kepatuhan tertentu. Paket kepatuhan terus-menerus memantau kepatuhan resource dan segera memberi tahu Anda jika terdapat resource yang tidak patuh. |
|
Account groups |
Gunakan akun manajemen atau akun administrator yang didelegasikan dari direktori sumber daya untuk membuat grup akun. Hal ini memungkinkan Anda mengelola resource, paket kepatuhan, dan aturan untuk beberapa akun anggota secara terpusat. |
|
Compliance library |
Pustaka kepatuhan menyediakan templat paket kepatuhan dan templat aturan. Aktifkan item kepatuhan untuk mendeteksi resource secara berkelanjutan, dan gunakan templat publik Operation Orchestration Service (OOS) untuk memperbaiki resource yang tidak patuh dengan cepat. |
Manfaat
Manfaat utama Cloud Config:
-
Cross-region aggregation: Konsolidasikan resource dari berbagai wilayah ke dalam daftar terpusat. Gunakan API daftar resource dan detail resource untuk mengintegrasikan konfigurasi resource cloud ke dalam CMDB Anda.
-
Event delivery: Kirimkan perubahan konfigurasi, snapshot terjadwal, dan event ketidakpatuhan melalui berbagai saluran untuk analisis resource global.
-
Preset templates: Aktifkan item kepatuhan sesuai kebutuhan Anda. Cloud Config secara berkelanjutan memeriksa resource dan memperbaiki resource yang tidak patuh menggunakan templat remediasi.
-
Continuous compliance evaluation: Cloud Config melacak perubahan konfigurasi resource dan mengevaluasi kepatuhan, sehingga mengotomatiskan proses tinjauan.
Catatan Penggunaan
Sebelum menggunakan Cloud Config, perhatikan hal-hal berikut:
-
Beberapa resource mungkin tidak muncul dalam daftar resource jika Cloud Config belum mendukung layanan Alibaba Cloud terkait. Jika Anda mengatur cakupan pemantauan ke All Supported Resource Types, tipe yang baru didukung akan ditambahkan secara otomatis. Anda dapat menghapusnya secara manual.
-
Cloud Config mendeteksi perubahan konfigurasi setiap 10 menit. Perubahan yang terjadi dan kembali ke kondisi semula dalam interval yang sama tidak akan terdeteksi.
-
Selama periode pratinjau publik, akurasi data tidak dijamin. Jika Anda menemukan data yang salah atau ingin meminta dukungan untuk tipe resource tambahan,submit a ticket.