설명
AWS Config 집계기를 특정 리전으로 제한하면 다른 리전의 구성 및 규정 준수 데이터는 해당 중앙 보기에 포함되지 않습니다. 집계기는 원본 계정과 리전에서 이미 기록한 데이터를 모읍니다.
잠재적 영향
운영 중인 리전이 집계 대상에서 빠지면 중앙 점검에서 구성 변경이나 규정 준수 문제를 놓칠 수 있습니다.
해결 방법
전체 리전 보기가 필요하면 계정 또는 조직 집계 소스에 all_regions = true를 설정하세요. 원본 리전의 AWS Config 기록과 필요한 집계 권한도 확인하세요.
예시
예시는 같은 계정의 지정 리전 목록을 전체 리전으로 바꿉니다. all_regions와 명시적 regions 목록을 함께 설정하지 마세요.
변경 전
hcl
resource "aws_config_configuration_aggregator" "example" {
name = "example"
account_aggregation_source {
account_ids = ["123456789012"]
regions = ["us-east-2", "us-east-1", "us-west-1", "us-west-2"]
}
}
변경 후
hcl
resource "aws_config_configuration_aggregator" "example" {
name = "example"
account_aggregation_source {
account_ids = ["123456789012"]
all_regions = true
}
}