删除对聚合器账户收集 AWS Config 配置和合规性数据的授权 - AWS Config

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

删除对聚合器账户收集 AWS Config 配置和合规性数据的授权

授权 是指您授予聚合器账户和区域收集 AWS Config 配置和合规性数据的权限。如果要聚合的源账户是 AWS Organizations 的一部分,则不需要授权。您可以使用 AWS Config 控制台或 AWS CLI 来删除授权。

注意事项

聚合器有两种类型:个人账户聚合器和组织聚合器

对于个人账户聚合器,您要包含的所有源账户和区域都需要授权,包括外部账户和区域,以及组织成员账户和区域。

对于组织聚合器,组织成员账户区域不需要授权,因为授权已与 AWS Organizations 服务集成。

聚合器不会自动代表您启用 AWS Config

需要在源账户和区域中为任一类型的聚合器启用,AWS Config才能在源账户和区域中生成 AWS Config 数据。

删除授权

Deleting Authorization (Console)
  1. 登录到,AWS 管理控制台然后通过以下网址打开 AWS Config 控制台:https://console.aws.amazon.com/config/home

  2. 选择要删除授权的聚合器账户,然后选择删除

    此时会显示一条警告消息。当您删除此授权后,将不会与聚合器账户共享 AWS Config 数据。

  3. 再次选择删除以确认您的选择。

    该聚合器账户现已被删除。

Deleting Authorization (AWS CLI)

输入以下命令:

aws configservice delete-aggregation-authorization --authorized-account-id AccountID --authorized-aws-region Region

如果成功,则命令会执行,而没有附加输出。