설명
AWS Config Aggregator가 일부 리전만 집계하면 다른 리전의 구성과 규정 준수 정보를 중앙 조회에서 놓칠 수 있습니다. AllAwsRegions를 사용하면 지원되는 현재와 향후 리전을 집계 대상으로 포함할 수 있습니다.
잠재적 영향
집계 범위가 점검 대상보다 좁으면 중앙 보고서에서 리소스나 규정 위반을 누락할 수 있습니다.
해결 방법
전체 리전의 집계가 필요하면 계정 또는 조직 집계 소스에 AllAwsRegions: true를 설정하세요. 각 소스의 AWS Config 기록과 필요한 집계 권한도 구성되어 있어야 합니다.
예시
예시는 한 계정의 특정 리전 집계를 전체 리전 집계로 바꿉니다. Aggregator 설정만으로 소스 계정의 기록이 활성화되지는 않습니다.
변경 전
yaml
Resources:
ConfigAggregator:
Type: AWS::Config::ConfigurationAggregator
Properties:
AccountAggregationSources:
- AccountIds:
- "123456789012"
AwsRegions:
- us-west-2
AllAwsRegions: false
변경 후
yaml
Resources:
ConfigAggregator:
Type: AWS::Config::ConfigurationAggregator
Properties:
AccountAggregationSources:
- AccountIds:
- "123456789012"
AllAwsRegions: true