AWS Config
开发人员指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 Amazon AWS 入门

使用控制台设置聚合器

Aggregator 页面上,可以执行以下操作:

  • 通过指定要从中聚合数据的源账户 ID 或组织和区域来创建聚合器。

  • 编辑和删除聚合器。

添加聚合器

  1. 登录 AWS 管理控制台 并通过以下网址打开 AWS Config 控制台:https://console.amazonaws.cn/config/

  2. 导航到 Aggregators 页面,然后选择 Add aggregator

  3. Allow data replication,授予 AWS Config 权限,使其可将数据从源账户复制到聚合器账户中。

    选择 Allow AWS Config to replicate data from source account(s) into an aggregator account. You must select this checkbox to continue to add an aggregator

  4. 对于 Aggregator name,键入聚合器的名称。

    聚合器名称必须是唯一的名称,最多有 64 个字母数字字符。此名称可以包含连字符和下划线。

  5. 对于 Select source accounts,选择您要从中聚合数据的 Add individual account IDsAdd my organization

    • 如果您选择 Add individual account IDs,则可以为聚合器账户添加个人账户 ID。

      1. 选择 Add source accounts 以添加账户 ID。

      2. 选择 Add AWS account IDs 以手动添加逗号分隔的 AWS 账户 ID。如果您想要从当前账户中聚合数据,请键入账户的账户 ID。

        OR

        选择 Upload a file 以上传以逗号分隔的 AWS 账户 ID 的文件 (.txt 或 .csv)。

      3. 选择 Add source accounts 以确认您的选择。

    • 如果您选择 Add my organization,则可以将您组织中的所有账户添加到聚合器账户。

      注意

      您必须登录到主账户,并且所有功能都必须在组织中处于启用状态。此选项会自动在 AWS Config 和 AWS Organizations 之间启用集成

      1. 选择 Choose IAM role 以创建一个 IAM 角色或从您的账户中选择一个现有 IAM 角色。

        您必须分配 IAM 角色以允许 AWS Config 为您的组织调用只读 API。

      2. 选择 Create a role,然后键入 IAM 角色名称以创建 IAM 角色。

        OR

        选择 Choose a role from your account 以选择现有的 IAM 角色。

        注意

        在 IAM 控制台中,将 AWSConfigRoleForOrganizations 托管策略附加到您的 IAM 角色。附加此策略能让 AWS Config 调用 AWS Organizations DescribeOrganizationListAWSServiceAccessForOrganizationListAccounts API。您必须编辑控制策略文档以包含 config.amazonaws.com 可信实体。

      3. 选择 Choose IAM role 以确认您的选择。

  6. 对于 Regions,选择您要为其聚合数据的区域。

    • 选择一个区域或多个区域或所有 AWS 区域。

    • 选择 Include future AWS regions 以从启用了多账户多区域数据聚合的所有未来 AWS 区域中聚合数据。

  7. 选择 Save (保存)。AWS Config 会显示聚合器。

编辑聚合器

  1. 要对聚合器进行更改,请选择聚合器名称。

  2. 选择 Actions,然后选择 Edit

  3. 使用 Edit aggregator 页面上的所需部分来更改聚合器的源账户、IAM 角色或区域。

    注意

    您无法将源类型从个人账户更改为组织,反之亦然。

  4. 选择 Save (保存)

删除聚合器

  1. 要删除聚合器,请选择聚合器名称。

  2. 选择 Actions,然后选择 Delete

    此时会显示一条警告消息。删除聚合器会导致所有聚合数据丢失。您无法恢复此数据,但数据源账户不受影响。

  3. 选择 Delete 以确认您的选择。

了解更多