使用控制台设置聚合器 - Amazon Config
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用控制台设置聚合器

Aggregator 页面上,可以执行以下操作:

  • 通过指定要从中聚合数据的源账户 ID 或组织和区域来创建聚合器。

  • 编辑和删除聚合器。

创建聚合器

  1. 登录到 Amazon Web Services Management Console,然后通过以下网址打开 Amazon Config 控制台:https://console.aws.amazon.com/config/

  2. 导航到聚合器页面,然后选择创建聚合器

  3. Allow data replication (允许数据复制),授予 Amazon Config 权限,使其可将数据从源账户复制到聚合器账户中。

    选择允许 Amazon Config 将数据从源账户复制到聚合器账户。您须选中此复选框,才能继续添加聚合器

  4. 对于 Aggregator name,键入聚合器的名称。

    聚合器名称必须是唯一的名称,最多有 64 个字母数字字符。此名称可以包含连字符和下划线。

  5. 对于 Select source accounts,选择您要从中聚合数据的 Add individual account IDsAdd my organization

    注意

    使用添加单个账户 ID 来选择源账户时,需要获得授权。

    • 如果您选择 Add individual account IDs,则可以为聚合器账户添加个人账户 ID。

      1. 选择 Add source accounts 以添加账户 ID。

      2. 选择添加 Amazon Web Services 账户 ID 以手动添加逗号分隔的 Amazon Web Services 账户 ID。如果您想要从当前账户中聚合数据,请键入账户的账户 ID。

        选择上传文件以上传逗号分隔的 Amazon Web Services 账户 ID 文件(.txt or .csv)。

      3. 选择 Add source accounts 以确认您的选择。

    • 如果您选择 Add my organization,则可以将您组织中的所有账户添加到聚合器账户。

      注意

      您必须登录到管理账户或注册的委派管理员,并且所有功能都必须在组织中处于启用状态。如果调用者是管理账户,Amazon Config 会调用 EnableAwsServiceAccess API 以启用 Amazon Config 和 Amazon Organizations 之间的集成。如果调用者是注册的委派管理员,Amazon Config 会调用 ListDelegatedAdministrators API 来验证调用者是否是有效的委派管理员。

      在委派管理员创建聚合器之前,请确保管理账户为委派管理员注册了 Amazon Config 服务主体名称 (config.amazonaws.com) 。要注册委派管理员,请参阅注册委派管理员

      您必须分配 IAM 角色以允许 Amazon Config 为您的组织调用只读 API。

      1. 选择从您的账户选择一个角色,以选择现有 IAM 角色。

        注意

        在 IAM 控制台中,将 AWSConfigRoleForOrganizations 托管策略附加到您的 IAM 角色。附加此策略将允许 Amazon Config 调用 Amazon Organizations DescribeOrganizationListAWSServiceAccessForOrganizationListAccounts API。默认情况下,config.amazonaws.com 会被自动指定为可信实体。

      2. 或者,选择创建角色,然后键入 IAM 角色名称以创建 IAM 角色。

  6. 对于 Regions,选择您要为其聚合数据的区域。

    • 选择一个区域或多个区域或所有 Amazon Web Services 区域。

    • 选择包括未来的 Amazon Web Services 区域,以从启用了多账户多区域数据聚合的所有未来 Amazon Web Services 区域中聚合数据。

  7. 选择 Save (保存)。Amazon Config 将显示聚合器。

编辑聚合器

  1. 要对聚合器进行更改,请选择聚合器名称。

  2. 选择 Actions,然后选择 Edit

  3. 使用编辑聚合器页面上的相关部分来更改聚合器的源账户、IAM 角色或区域。

    注意

    您无法将源类型从个人账户更改为组织,反之亦然。

  4. 选择 Save(保存)。

删除聚合器

  1. 要删除聚合器,请选择聚合器名称。

  2. 选择 Actions,然后选择 Delete

    此时会显示一条警告消息。删除聚合器会导致所有聚合数据丢失。您无法恢复此数据,但数据源账户不受影响。

  3. 选择 Delete 以确认您的选择。

了解更多