更新时间:2024-10-21 GMT+08:00

约束与限制

以下为使用配置审计(Config)服务的主要约束与限制:

表1 Config约束与限制

描述

限制值

资源数据同步周期

说明:

已对接Config的服务的资源数据同步到Config存在延迟,不同服务的延迟时间并不相同。

对于已开启资源记录器且在监控范围内的资源,Config会在24小时内校正资源数据。如未开启资源记录器,或相关资源不在资源记录器配置的监控范围内,则Config不会校正这些资源的数据。

24小时

资源快照存储周期

24小时

资源变更消息存储周期

6小时

单个账号每天最多能开启和修改资源记录器的次数

10次

每个账号最多可以添加的合规规则数(包括由组织合规规则和合规规则包创建的托管规则)

500个

每个账号最多可以添加的合规规则包数(包括组织合规规则包)

50个

每个账号最多能创建的账号类型的资源聚合器数

30个

单个资源聚合器最多能聚合的源账号数

30个

单个账号类型资源聚合器每7天添加、更新和删除的最大源账号数

1000个

单个账号最多能创建的组织类型的资源聚合器数

1个

单个账号每天最多能创建的组织类型资源聚合器次数

1次

每个账号最多能创建的高级查询数

200个

单个高级查询语句返回的结果条数

4000条

资源记录器收集到的资源配置信息数据的默认保留周期

7年(2557天)

Config服务的相关功能均依赖于资源记录器收集的资源数据,不开启资源记录器将会影响其他功能的正常使用,例如资源清单页面无法获取资源最新数据、合规规则无法创建、修改、启用和触发规则评估、资源聚合器无法聚合源账号的资源数据等,因此强烈建议您保持资源记录器的开启状态。如何开启并配置资源记录器请参见配置资源记录器