설명
AWS Config 집계에서 일부 리전만 선택하면 다른 리전의 구성·규정 준수 데이터가 집계 화면에 포함되지 않습니다. 전체 리전 옵션은 지원되는 현재와 향후 리전을 집계 범위에 포함합니다.
잠재적 영향
조직의 점검 범위가 집계 범위보다 넓으면 일부 리소스의 상태를 놓칠 수 있습니다.
해결 방법
전체 리전 집계가 필요하면 사용하는 계정 또는 조직 소스의 AllAwsRegions를 true로 설정하세요. 소스 계정·리전에서 Config 기록과 필요한 집계 권한도 활성화해야 합니다.
예시
Ansible에서 AWS CLI를 호출하는 계정 기반 집계 예시입니다. CLI 설치와 AWS 인증을 준비하고, 계정 ID는 실제 12자리 값으로 바꾸세요. 기존 집계 수정 시 필요한 계정 목록을 모두 유지하세요.
변경 전
yaml
- name: Config Aggregator 생성
ansible.builtin.command:
argv:
- aws
- configservice
- put-configuration-aggregator
- --configuration-aggregator-name
- test_config_rule
- --account-aggregation-sources
- >-
[{"AccountIds":["123456789012","012345678901","901234567890"],"AllAwsRegions":false,"AwsRegions":["us-east-1"]}]
변경 후
yaml
- name: Config Aggregator 생성
ansible.builtin.command:
argv:
- aws
- configservice
- put-configuration-aggregator
- --configuration-aggregator-name
- test_config_rule
- --account-aggregation-sources
- >-
[{"AccountIds":["123456789012","012345678901","901234567890"],"AllAwsRegions":true}]