AWS Config Aggregator의 리전 범위 제한

중앙 점검에 필요한 리전이 집계 범위에 포함되는지 확인하세요.

설명

AWS Config Aggregator가 일부 리전만 집계하면 다른 리전의 구성과 규정 준수 정보를 중앙 조회에서 놓칠 수 있습니다. AllAwsRegions를 사용하면 지원되는 현재와 향후 리전을 집계 대상으로 포함할 수 있습니다.

잠재적 영향

집계 범위가 점검 대상보다 좁으면 중앙 보고서에서 리소스나 규정 위반을 누락할 수 있습니다.

해결 방법

전체 리전의 집계가 필요하면 계정 또는 조직 집계 소스에 AllAwsRegions: true를 설정하세요. 각 소스의 AWS Config 기록과 필요한 집계 권한도 구성되어 있어야 합니다.

예시

예시는 한 계정의 특정 리전 집계를 전체 리전 집계로 바꿉니다. Aggregator 설정만으로 소스 계정의 기록이 활성화되지는 않습니다.

변경 전

yaml
Resources:
  ConfigAggregator:
    Type: AWS::Config::ConfigurationAggregator
    Properties:
      AccountAggregationSources:
        - AccountIds:
            - "123456789012"
          AwsRegions:
            - us-west-2
          AllAwsRegions: false

변경 후

yaml
Resources:
  ConfigAggregator:
    Type: AWS::Config::ConfigurationAggregator
    Properties:
      AccountAggregationSources:
        - AccountIds:
            - "123456789012"
          AllAwsRegions: true

참조