删除聚合器账户收集 Amazon Config 配置和合规性数据的授权 - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

删除聚合器账户收集 Amazon Config 配置和合规性数据的授权

授权是指您向聚合器账户和地区授予的收集 Amazon Config 配置和合规性数据的权限。如果要聚合的源账户是 Amazon Organizations的一部分,则不需要授权。您可以使用 Amazon Config 控制台或删除 Amazon CLI 授权。

注意事项

聚合器有两种类型:个人账户聚合器和组织聚合器

对于个人账户聚合器,您要包含的所有源账户和区域都需要授权,包括外部账户和区域,以及组织成员账户和区域。

对于组织聚合器,组织成员账户区域无需授权,因为授权已与 Amazon Organizations 服务集成。

聚合器不会自动代表您 Amazon Config 启用

Amazon Config 需要在来源账户和区域中为任一类型的聚合器启用,才能在源账户和区域中生成 Amazon Config 数据。

删除授权

Deleting Authorization (Console)
  1. 登录 Amazon Web Services Management Console 并在家中打开https://console.aws.amazon.com/config/主 Amazon Config机。

  2. 选择要删除授权的聚合器账户,然后选择删除

    此时会显示一条警告消息。删除此授权后, Amazon Config 数据将不再与聚合器帐户共享。

  3. 再次选择删除以确认您的选择。

    该聚合器账户现已被删除。

Deleting Authorization (Amazon CLI)

输入以下命令:

aws configservice delete-aggregation-authorization --authorized-account-id AccountID --authorized-aws-region Region

如果成功,则命令会执行,而没有附加输出。