AWS Config의 다중 계정 다중 리전 데이터 집계 문제 해결 - AWS Config

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Config의 다중 계정 다중 리전 데이터 집계 문제 해결

AWS Config는 다음과 같은 이유 때문에 소스 계정에서 데이터를 집계하지 못할 수 있습니다.

이유 조치
조직 내 계정의 소스 계정에서 AWS Config가 활성화되지 않았습니다. 소스 계정에서 AWS Config를 활성화하고 애그리게이터 계정에 데이터를 수집할 권한을 부여합니다.
애그리게이터 계정에 권한이 부여되지 않았습니다. 소스 계정에 로그인하고 애그리게이터 계정에 AWS Config 데이터를 수집할 권한을 부여합니다.
일시적 문제 때문에 데이터 집계가 금지될 수도 있습니다. 데이터 집계는 지연될 수 있습니다. 몇 분간 기다리십시오.

AWS Config는 다음과 같은 이유 때문에 조직에서 데이터를 집계하지 못할 수 있습니다.

이유 조치
잘못된 IAM 역할 때문에 AWS Config가 조직 세부 정보에 액세스할 수 없습니다. IAM 역할을 생성하거나 IAM 역할 목록에서 유효한 IAM 역할을 선택합니다.
참고

IAM 역할이 7일 이상 유효하지 않을 경우, AWS Config가 전체 조직의 데이터를 삭제합니다.

AWS Config조직에서 서비스 액세스가 비활성화되어 있습니다. AWS Config API를 통해 AWS Organizations와 EnableAWSServiceAccess 간의 통합을 활성화할 수 있습니다. 콘솔에서 내 조직 추가를 선택하면 AWS Config가 자동으로 AWS Config와 AWS Organizations 간의 통합을 활성화합니다.
AWS Config조직에서 모든 기능이 비활성화되어 가 조직 세부 정보에 액세스할 수 없습니다. AWS Organizations 콘솔에서 모든 기능 활성화를 수행합니다.
계정 추가, 계정 제거, 서비스 액세스 활성화, 서비스 액세스 비활성화 등의 조직 변경 사항은 중동(바레인) 및 아시아 태평양(홍콩) 리전에서 즉시 업데이트되지 않습니다. 조직 변경 사항은 2시간 지연될 수 있습니다. 조직 변경 사항을 모두 보려면 2시간 정도 기다리시기 바랍니다.