Todos os produtos
Search
Central de documentação

Cloud Config:Verificar conformidade de recursos para uma única conta

Última atualização: Jun 28, 2026

Use o Cloud Config para verificar a conformidade de recursos de uma única conta. Aplique o modelo de pacote de conformidade BestPracticesForECS para avaliar a conformidade das instâncias ECS e enviar eventos de não conformidade ao Simple Log Service.

Pré-requisitos

Etapa 1: Visualizar o inventário de recursos

As instâncias ECS criadas aparecem na página Global Resources do Cloud Config.

  1. Faça login no console do Cloud Config.

  2. Na página Global Resources, localize o recurso. Clique em Global Resources na barra de navegação à esquerda. Use os filtros (Filter by Resource ID, Select Resource Type, Select Region, Resource Status) para encontrar a instância ECS.

Etapa 2: Criar um pacote de conformidade

Use as regras padrão do modelo de pacote de conformidade BestPracticesForECS para verificar a conformidade das instâncias ECS.

  1. No painel de navegação à esquerda, escolha Compliance & Audit > Compliance Package.

  2. Na página Compliance Package, clique em Create Package no canto superior esquerdo.

  3. Na página Select Template (Optional), clique no ícone no canto superior direito do modelo de pacote de conformidade BestPracticesForECS e clique em Next.

  4. Na página Set Basic Properties, insira um nome para o pacote de conformidade, mantenha os padrões e clique em Next.

  1. Na página Select rules, todas as regras do modelo BestPracticesForECS já vêm selecionadas por padrão. Clique em Next.

Para adicionar regras, clique em Add More Rules, selecione-as na aba Rule Template ou Existing Rules List e clique em OK.

  1. Na página Set Rule Parameters, configure os parâmetros da regra conforme necessário e clique em OK.

Nota

Os detalhes dos parâmetros das regras estão na coluna Resource type em Tipos de recursos e relacionamentos de recursos suportados.

Etapa 3: Visualizar resultados da avaliação de conformidade

Visualize os resultados da avaliação das instâncias ECS e corrija configurações não conformes.

  1. No painel de navegação à esquerda, escolha Compliance & Audit > Compliance Package.

  2. Na página Compliance Package, localize o pacote de conformidade criado na Etapa 2 e clique no respectivo ID.

  3. Na página de detalhes do pacote de conformidade, clique em Download Report. Na caixa de diálogo Download Compliance Report, clique em OK.

    O relatório de conformidade em Excel será baixado.

  4. Abra o relatório de conformidade. Na aba Non-compliant Resources, filtre pelo ID da instância ECS e siga as orientações da coluna Remediation Suggestions para corrigir as configurações não conformes.

Etapa 4: Enviar eventos de não conformidade ao SLS

Envie eventos de não conformidade de recursos a um Logstore do Simple Log Service para consulta e análise.

  1. Na página Deliveries, clique em Create Delivery no canto superior esquerdo.

  2. Na página Create Delivery, insira um Delivery Name. Defina Channel Type como Log Service, Content como Non-compliance Events e Logstore Source como Create a new log item in this account.. Selecione uma Project Region e insira um Project Name e um Logstore Name. Mantenha o tipo de recurso padrão para incluir todos os tipos.

  3. Clique em OK.

    O Cloud Config cria automaticamente um projeto e um Logstore no console do Simple Log Service e envia os eventos de não conformidade para esse Logstore.

    Importante

    Há cobrança quando o Cloud Config envia dados de recursos ao Simple Log Service e ao usar os recursos de consulta e análise. Para interromper as cobranças, exclua o projeto no console do Simple Log Service; isso invalida a entrega e impede novas transferências de dados. Gerenciar projetos.

  4. Visualize, consulte e analise os eventos de não conformidade enviados.

    1. Na página Deliveries, clique no ID da entrega criada.

    2. Na página de detalhes da entrega, localize Logstore Name na seção Extended Information e clique no nome do Logstore para abri-lo no console do Simple Log Service.

    3. Na caixa de diálogo Error, clique em Close. O código de erro IndexConfigNotExist indica que a indexação não está habilitada para o Logstore.

      Nota

      Logstores criados pelo Cloud Config não têm indexação habilitada por padrão.

    4. Habilite a indexação para o Logstore.

      Criar índices.

    5. Consulte e analise os logs no Logstore.

      Início rápido de consulta e análise.