Génération d'un rapport de conformité à l'échelle de l'organisation - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Génération d'un rapport de conformité à l'échelle de l'organisation

À tout moment, vous pouvez générer un rapport répertoriant toutes les ressources balisées de votre organisation. Comptes AWS Le rapport indique si chaque ressource est conforme à la politique de balises effective. Notez que l'affichage des modifications apportées à une politique de balises ou à des ressources dans le rapport de conformité à l'échelle de l'organisation peut prendre jusqu'à 48 heures. Par exemple, si vous avez une politique de balises qui définit une nouvelle balise standardisée pour un type de ressource, les ressources de ce type qui ne possèdent pas cette balise sont indiquées comme conformes dans le rapport pendant 48 heures au maximum.

Vous pouvez générer le rapport à partir du compte de gestion de votre organisation dans la région us-east-1, à condition qu'elle ait accès à un compartiment Amazon S3. Une politique de compartiment doit être attachée au compartiment, comme indiqué sous la rubrique Amazon S3 Bucket Policy for Storing Report. Pour générer le rapport, exécutez la commande suivante :

$ aws resourcegroupstaggingapi start-report-creation --region us-east-1

Vous pouvez générer un rapport à la fois.

La création de ce rapport peut prendre un certain temps. Vous pouvez vérifier son statut en exécutant la commande suivante :

$ aws resourcegroupstaggingapi describe-report-creation --region us-east-1 { "Status": "SUCCEEDED" }

Une fois que la commande ci-dessus renvoie SUCCEEDED, vous pouvez ouvrir le rapport à partir du compartiment Amazon S3.