AWS Config 집계 대상 리전 점검

중앙에서 확인해야 하는 리전을 AWS Config 집계에 포함하세요.

설명

AWS Config 집계기를 특정 리전으로 제한하면 다른 리전의 구성 및 규정 준수 데이터는 해당 중앙 보기에 포함되지 않습니다. 집계기는 원본 계정과 리전에서 이미 기록한 데이터를 모읍니다.

잠재적 영향

운영 중인 리전이 집계 대상에서 빠지면 중앙 점검에서 구성 변경이나 규정 준수 문제를 놓칠 수 있습니다.

해결 방법

전체 리전 보기가 필요하면 계정 또는 조직 집계 소스에 all_regions = true를 설정하세요. 원본 리전의 AWS Config 기록과 필요한 집계 권한도 확인하세요.

예시

예시는 같은 계정의 지정 리전 목록을 전체 리전으로 바꿉니다. all_regions와 명시적 regions 목록을 함께 설정하지 마세요.

변경 전

hcl
resource "aws_config_configuration_aggregator" "example" {
  name = "example"

  account_aggregation_source {
    account_ids = ["123456789012"]
    regions     = ["us-east-2", "us-east-1", "us-west-1", "us-west-2"]
  }
}

변경 후

hcl
resource "aws_config_configuration_aggregator" "example" {
  name = "example"

  account_aggregation_source {
    account_ids = ["123456789012"]
    all_regions = true
  }
}

참조