

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 多账户多区域数据聚合 Amazon Config
<a name="aggregate-data"></a>

聚合器是一种从以下来源收集 Amazon Config 配置和合规性数据的 Amazon Config 资源类型：
+ 多个账户和多个 Amazon 区域。
+ 单个账户和多个 Amazon 区域。
+ 一个组织中的一个组织 Amazon Organizations 以及该组织中所有已 Amazon Config 启用的账户。

使用聚合器查看在 Amazon Config中记录的资源配置和合规性数据。下图显示了聚合器如何从多个账户和地区收集 Amazon Config 数据。

![\[该图像描绘了 Amazon Config 数据聚合过程。它涉及从多个来源账户和 Amazon 地区收集数据，汇总资源配置信息和合规性数据，并提供汇总视图以帮助管理。\]](http://docs.amazonaws.cn/config/latest/developerguide/images/Aggregate_Data_Landing_Page_Diagram.png)


## 应用场景
<a name="aggregation-use-cases"></a>
+ **合规性监控**：您可以聚合合规性数据，以评估组织或不同账户和区域的整体合规状况。
+ **变更跟踪**：您可以跟踪组织内或不同账户和地区的资源随时间发生的变化。
+ **资源关系**：您可以分析整个组织或不同账户和区域的资源依赖项和关系。

**注意**  
聚合器通过将数据从源账户复制到聚合器账户，提供源账户和聚合器有权查看的区域的*只读视图*。聚合器不提供对源账户或区域的可变访问权限。例如，这意味着您不能通过聚合器部署规则，也不能通过聚合器将快照文件推送到源账户或区域。  
使用聚合器不会产生任何额外费用。

## 术语
<a name="aggregation-terminology"></a>

*源账户*是您要 Amazon Web Services 账户 从中汇总 Amazon Config 资源配置和合规性数据的账户。源账户可以是 Amazon Organizations中的个人账户或组织。您可以单独提供源帐户，也可以通过它们进行检索 Amazon Organizations。

*来源区域*是您要从中汇总 Amazon Config 配置和合规性数据的 Amazon 区域。

*聚合器账户* 是您在其中创建聚合器的账户。

*授权*是指您向聚合器账户和地区授予的收集 Amazon Config 配置和合规性数据的权限。如果要聚合的源账户是 Amazon Organizations的一部分，则不需要授权。

*服务相关聚合器与特定聚合器*相关联。 Amazon Web Services 服务范围内的配置和合规性数据由相关服务设置。

## 区域支持
<a name="aggregation-regions"></a>

目前，多账户多区域数据聚合在以下区域中受支持：

[\[See the AWS documentation website for more details\]](http://docs.amazonaws.cn/config/latest/developerguide/aggregate-data.html)