本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
生成组织级的合规性报告
您可以随时生成一份报告,列出 Amazon Web Services 账户 整个组织中所有已标记的资源。报告显示每个资源是否符合有效标签策略。请注意,您对标签策略或资源所做的更改,最多可能需要 48 小时才能反映在组织范围内的合规性报告中。例如,如果您的标签策略为资源类型定义了新的标准化标签,则该类型中没有此标签的资源将在最长 48 小时内在报告中显示为合规。
您可以从 us-east-1 区域中的组织管理账户生成报告,前提是该账户具有对 Amazon S3 存储桶的访问权限。存储桶必须附加存储桶策略,如标记 Amazon 资源用户指南中的 Amazon S3 存储桶报告存储策略中所示。若要生成报告,请运行以下命令:
$aws resourcegroupstaggingapi start-report-creation --s3-bucket amzn-s3-demo-bucket --region us-east-1
amzn-s3-demo-bucket替换为您的 S3 存储桶的名称。存储桶必须位于具有上述链接中描述的存储桶策略的us-east-1区域。
您一次可以生成一个报告。
完成报告可能需要一些时间。您可以通过运行以下命令来检查状态:
$aws resourcegroupstaggingapi describe-report-creation --region us-east-1{ "Status": "SUCCEEDED" }
当上述命令返回 SUCCEEDED 时,您可以从 Amazon S3 存储桶打开报告。