

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat laporan status akun untuk kebijakan EC2
<a name="orgs_manage_policies_ec2_status-report"></a>

Laporan status * akun * memungkinkan Anda untuk meninjau status saat ini dari semua atribut yang didukung oleh kebijakan EC2 untuk akun dalam cakupan. Anda dapat memilih akun dan unit organisasi (OU) untuk disertakan dalam lingkup laporan, atau memilih seluruh organisasi dengan memilih root.

Laporan ini membantu Anda menilai kesiapan dengan memberikan rincian Wilayah dan apakah status atribut saat ini * seragam di seluruh akun * (melalui`numberOfMatchedAccounts`) atau * tidak konsisten * (melalui`numberOfUnmatchedAccounts`). Anda juga dapat melihat nilai yang * paling sering*, yaitu nilai konfigurasi yang paling sering diamati untuk atribut.

Apakah akan melampirkan kebijakan EC2 untuk menegakkan konfigurasi dasar tergantung pada kasus penggunaan spesifik Anda.

Untuk informasi lebih lanjut dan contoh ilustratif, lihat[Laporan status akun untuk kebijakan EC2](orgs_manage_policies_ec2.md#orgs_manage_policies_ec2-account-status-report).

## Prasyarat
<a name="orgs_manage_policies_ec2_accessing-status-report-prerequisites"></a>

Sebelum Anda dapat membuat laporan status akun, selesaikan langkah-langkah berikut:

1. `StartDeclarativePoliciesReport`Operasi hanya dapat dipanggil oleh akun manajemen atau administrator yang didelegasikan untuk organisasi.

1. Untuk menjalankan laporan dari akun administrator yang didelegasikan, akun harus terdaftar sebagai administrator yang didelegasikan untuk layanan EC2.

1. Anda harus memiliki bucket S3 sebelum membuat laporan. Buat bucket baru atau gunakan yang sudah ada. Bucket harus berada di Wilayah yang sama tempat Anda membuat permintaan. Bucket harus memiliki kebijakan bucket yang sesuai. Untuk contoh kebijakan S3, lihat * Contoh kebijakan Amazon S3 * di bawah [ Contoh ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_StartDeclarativePoliciesReport.html#API_StartDeclarativePoliciesReport_Examples) di Refer * ensi API * Amazon EC2. 

1. Anda harus mengaktifkan akses tepercaya untuk Amazon EC2. Ini membuat peran tertaut layanan read-only yang menghasilkan laporan status akun dari konfigurasi yang ada untuk akun di seluruh organisasi Anda.

   **Menggunakan konsol **

   Untuk konsol Organisasi, langkah ini merupakan bagian dari proses untuk mengaktifkan kebijakan EC2.

   **Menggunakan AWS CLI**

   Untuk AWS CLI, gunakan [ EnableAWSServiceAccess ](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html) operasi.

   Untuk informasi selengkapnya tentang cara mengaktifkan akses tepercaya untuk layanan tertentu dengan AWS CLI, lihat [Layanan AWS yang dapat Anda gunakan dengan AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services_list.html).

1. Hanya satu laporan per organisasi yang dapat dibuat pada satu waktu. Jika Anda membuat laporan saat laporan lain sedang berlangsung, operasi mengembalikan kesalahan.

## Menghasilkan laporan status kepatuhan
<a name="orgs_manage_policies_ec2_accessing-status-report"></a>

**Izin minimum**  
Untuk membuat laporan status kepatuhan, Anda memerlukan izin untuk menjalankan operasi berikut:  
`ec2:StartDeclarativePoliciesReport`
`ec2:DescribeDeclarativePoliciesReports`
`ec2:GetDeclarativePoliciesReportSummary`
`ec2:CancelDeclarativePoliciesReport`
`organizations:DescribeAccount`
`organizations:DescribeOrganization`
`organizations:DescribeOrganizationalUnit`
`organizations:ListAccounts`
`organizations:ListDelegatedAdministrators`
`organizations:ListAWSServiceAccessForOrganization`
`s3:PutObject`

**catatan**  
Jika bucket Amazon S3 Anda menggunakan SSE-KMS enkripsi, Anda juga harus menyertakan `kms:GenerateDataKey` izin tersebut dalam kebijakan.

------
#### [ Konsol Manajemen AWS ]

Gunakan prosedur berikut untuk membuat laporan status akun.

**Untuk membuat laporan status akun**

1. Masuk ke [konsol AWS Organizations](https://console.aws.amazon.com/organizations/v2). Anda harus masuk sebagai pengguna IAM, mengambil IAM role, atau masuk sebagai pengguna root ([tidak direkomendasikan](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) di akun pengelolaan organisasi.

1. Pada ** halaman ** Kebijakan, pilih kebijakan ** ** EC2.

1. Pada ** halaman kebijakan ** EC2, pilih ** Lihat laporan status akun ** dari menu tarik-turun T ** ind ** akan.

1. Pada ** halaman ** Lihat laporan status akun, pilih ** Buat laporan status**.

1. Di ** widget Struktur ** organisasi, tentukan unit organisasi (OU) mana yang ingin Anda sertakan dalam laporan.

1. Pilih **Kirim**.

------
#### [ AWS CLI & AWS SDKs ]

**Untuk membuat laporan status akun **

Gunakan operasi berikut untuk menghasilkan laporan status kepatuhan, memeriksa statusnya, dan melihat laporan:
+ `ec2:start-declarative-policies-report`: Menghasilkan laporan status akun. Laporan dibuat secara asinkron, dan dapat memakan waktu beberapa jam untuk menyelesaikannya. Untuk informasi selengkapnya, lihat [StartDeclarativePoliciesReport](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_StartDeclarativePoliciesReport.html) dalam *Referensi API Amazon EC2*.
+ `ec2:describe-declarative-policies-report`: Menjelaskan metadata laporan status akun, termasuk status laporan. Untuk informasi selengkapnya, lihat [DescribeDeclarativePoliciesReports](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeDeclarativePoliciesReports.html) dalam *Referensi API Amazon EC2*.
+ `ec2:get-declarative-policies-report-summary`: Mengambil ringkasan laporan status akun. Untuk informasi selengkapnya, lihat [GetDeclarativePoliciesReportSummary](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetDeclarativePoliciesReportSummary.html) dalam *Referensi API Amazon EC2*.
+ `ec2:cancel-declarative-policies-report`: Membatalkan pembuatan laporan status akun. Untuk informasi selengkapnya, lihat [CancelDeclarativePoliciesReport](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_CancelDeclarativePoliciesReport.html) dalam *Referensi API Amazon EC2*.

Sebelum membuat laporan, berikan akses utama kebijakan EC2 ke bucket Amazon S3 tempat laporan akan disimpan. Untuk melakukan ini, lampirkan kebijakan berikut ke bucket. Ganti `amzn-s3-demo-bucket` dengan nama bucket Amazon S3 Anda yang sebenarnya, dan `identity_ARN` dengan identitas IAM yang digunakan untuk memanggil `StartDeclarativePoliciesReport` operasi.

Kebijakan JSON berikut memberikan akses untuk mengirimkan laporan ke bucket Anda:

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "DeclarativePoliciesReportDelivery",
            "Effect": "Allow",
            "Principal": {
                "AWS": "{{identity_ARN}}"
            },
            "Action": [
                "s3:PutObject"
            ],
            "Resource": "arn:aws:s3:::{{amzn-s3-demo-bucket}}/*",
            "Condition": {
                "StringEquals": {
                    "aws:CalledViaLast": "organizations.amazonaws.com"
                }
            }
        }
    ]
}
```

------

------