我希望对自己的AWS Config规则进行度量(即查看合规性状态随时间的变化),但我无法确定执行此操作的最佳方法。
在控制台的聚合规则面板中,您只能看到当前的合规性状态,而不能看到历史数据。
我也查看了Boto3 API,无法确定哪些函数调用可以为我提供特定配置规则的符合性数据。
是否还有其他人跳过了这个障碍,或者对我应该在哪里创建解决方案有任何想法?
答案 0 :(得分:0)
有关规则合规性更改的历史数据目前无法直接获得。
跟踪规则合规性更改的一种方法是访问monitor your rules with CloudWatch Events。
使用Lambda函数作为目标,将PutMetricData(put_metric_data
)调用到publish a custom metric,您应该可以随时间进行跟踪。
您还可以让Lambda运行DescribeComplianceByConfigRule(describe_compliance_by_config_rule
)并定期将数据发布到自定义指标。