O Cloud Config é um serviço de auditoria de recursos que rastreia alterações de configuração e avalia continuamente a conformidade com as definições desejadas.
Arquitetura
A figura a seguir ilustra a arquitetura do Cloud Config.

Recursos
|
Recurso |
Descrição |
|
Gerenciamento do escopo de monitoramento |
O Cloud Config monitora alterações em recursos, rastreia mudanças de configuração e avalia a conformidade em tempo real. Configure o escopo de monitoramento no console. Se você selecionar All Supported Resource Types, os novos tipos compatíveis serão adicionados automaticamente. Caso selecione Custom Resource Types, a adição automática não ocorrerá. |
|
Gerenciamento de recursos |
Visualize e filtre recursos entre regiões para consultar detalhes de configuração. Acesse também o console do serviço de nuvem correspondente para gerenciar um recurso específico. |
|
Histórico de alterações de conformidade |
O Cloud Config registra cada mudança de configuração em um recurso monitorado e exibe a evolução ao longo do tempo. Consulte as alterações de configuração e os detalhes dos eventos relacionados. |
|
Avaliação de conformidade de recursos |
Crie regras personalizadas ou use modelos de regras. Após criar as regras, visualize os resultados de conformidade e verifique o histórico de cada recurso. Reavalie recursos não conformes e edite, desative ou exclua regras conforme necessário. |
|
Correção de recursos não conformes |
Configure uma correção baseada em modelo ou personalizada ao criar uma regra. Se o sistema detectar recursos não conformes, execute a correção para ajustar as configurações e manter a conformidade contínua. |
|
Entrega de recursos |
O Cloud Config entrega dados de recursos continuamente para Logstores do Simple Log Service, buckets do Object Storage Service (OSS) ou tópicos do Simple Message Queue (anteriormente MNS) para gerenciamento centralizado. |
|
Pacotes de conformidade |
Um pacote de conformidade reúne um conjunto de regras gerenciadas para cenários específicos. Esses pacotes monitoram continuamente a conformidade dos recursos e notificam você prontamente sobre não conformidades. |
|
Grupos de contas |
Use a conta de gerenciamento ou a conta de administrador delegado de um diretório de recursos para criar um grupo de contas. Essa funcionalidade permite gerenciar centralmente recursos, pacotes de conformidade e regras de várias contas membro. |
|
Biblioteca de conformidade |
A biblioteca de conformidade oferece modelos de pacotes e de regras. Ative itens de conformidade para detectar recursos continuamente e use modelos públicos do Operation Orchestration Service (OOS) para corrigir rapidamente recursos não conformes. |
Benefícios
Principais benefícios do Cloud Config:
Agregação multirregional: Consolide recursos de diferentes regiões em uma lista centralizada. Use a lista de recursos e as APIs de detalhes de recursos para integrar as configurações de recursos de nuvem ao seu CMDB.
Entrega de eventos: Encaminhe alterações de configuração, snapshots agendados e eventos de não conformidade por vários canais para análise global de recursos.
Modelos predefinidos: Ative itens de conformidade conforme suas necessidades. O Cloud Config verifica os recursos continuamente e corrige os não conformes com modelos de correção.
Avaliação contínua de conformidade: O serviço rastreia mudanças na configuração dos recursos e avalia a conformidade, o que automatiza o processo de revisão.
Observações de uso
Antes de usar o Cloud Config, observe os pontos a seguir:
Alguns recursos podem não aparecer na lista se o Cloud Config ainda não for compatível com o serviço Alibaba Cloud relacionado. Se o escopo de monitoramento estiver definido como All Supported Resource Types, os novos tipos compatíveis serão adicionados automaticamente. Você pode removê-los manualmente.
O Cloud Config detecta alterações de configuração em intervalos de 10 minutos. Mudanças que ocorrem e são revertidas dentro do mesmo intervalo não são detectadas.
Durante o período de visualização pública, a precisão dos dados não é garantida. Se encontrar dados incorretos ou desejar solicitar suporte para tipos adicionais de recursos,envie um ticket.