配置AWS Config并为其他AWS区域启用AWS Config记录
要为其他AWS区域配置AWS Config并启用记录功能,请按以下步骤操作:
-
复制主题ARN值。
-
在AWS控制台搜索栏中查找"Simple Notification Service"。
-
在左侧菜单中点击 主题 .
-
从 主题 网格中,复制您先前创建的主题的ARN值。
-
-
配置AWS Config并启用AWS Config录制功能。
-
在AWS控制台中使用搜索栏查找“Config”。
-
从用户名旁边的下拉菜单中选择区域。
-
在左侧菜单中,点击 设置AWS Config 。不要使用 一键设置 选项。
注意
此步骤假设当前AWS账户区域中从未配置过AWS Config服务。若AWS Config服务已配置,请通过左侧菜单访问 设置 页面。点击 编辑 ,勾选 启用录制 复选框并确认选择。随后按以下相同步骤操作。
-
在 常规设置 部分的 录制策略 下,选择 录制本区域当前及未来支持的所有资源类型 .
不要勾选 包含全局录制的资源类型 复选框。
-
对于 AWS Config角色 字段中,选择 使用现有的AWS Config服务关联角色 选项。
其余字段可保留默认值。
-
在 交付方法 部分, Amazon S3存储桶 下,选择 从您的账户中选择存储桶 选项。
-
从 S3存储桶名称(必填) 下拉菜单中,选择先前创建的S3存储桶。
-
在Amazon SNS主题部分,勾选 将配置更改和通知流式传输到Amazon SNS主题 复选框。
-
选择 通过输入主题ARN选择主题 选项。
-
在 SNS主题ARN 字段中,输入您的主题ARN值。
-
点击 下一步 两次,然后确认您的选择。
-
要继续配置AWS传感器,请参考 配置必要的AWS服务 .