是否有可能获取历史配置数据?

时间:2019-04-25 14:06:32

标签: amazon-web-services aws-lambda boto3

我希望对自己的AWS Config规则进行度量(即查看合规性状态随时间的变化),但我无法确定执行此操作的最佳方法。

在控制台的聚合规则面板中,您只能看到当前的合规性状态,而不能看到历史数据。

我也查看了Boto3 API,无法确定哪些函数调用可以为我提供特定配置规则的符合性数据。

是否还有其他人跳过了这个障碍,或者对我应该在哪里创建解决方案有任何想法?

1 个答案:

答案 0 :(得分:0)

有关规则合规性更改的历史数据目前无法直接获得。

跟踪规则合规性更改的一种方法是访问monitor your rules with CloudWatch Events

enter image description here

使用Lambda函数作为目标,将PutMetricDataput_metric_data)调用到publish a custom metric,您应该可以随时间进行跟踪。

您还可以让Lambda运行DescribeComplianceByConfigRuledescribe_compliance_by_config_rule)并定期将数据发布到自定义指标。